Microsoft представила обновления SQL на SQLCon Barcelona 2026
Среди главных направлений — поддержка ИИ в локальной инфраструктуре, повышение производительности критически важных приложений и интеллектуальные инструменты управления базами данных.
Подробнее об анонсах
👉 @SQLPortal
Среди главных направлений — поддержка ИИ в локальной инфраструктуре, повышение производительности критически важных приложений и интеллектуальные инструменты управления базами данных.
Подробнее об анонсах
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
CSRF ≠ XSS ≠ SQL-инъекция. Все три уязвимости безопасности, но механизмы атак у них разные
CSRF — межсайтовая подделка запроса: Злоумышленник заставляет браузер авторизованного пользователя отправить запрос на действие, которого пользователь не собирался выполнять.
XSS — межсайтовый скриптинг: Вредоносный JavaScript внедряется в страницу и выполняется в браузере другого пользователя в контексте сайта.
SQL-инъекция: Пользовательские данные изменяют структуру SQL-запроса, позволяя злоумышленнику читать, изменять или удалять данные.
Как защищаться:
CSRF
• Использовать CSRF-токены.
• Настроить атрибут
• Проверять заголовки
XSS
• Экранировать данные при выводе с учётом контекста: HTML, атрибуты, JavaScript.
• Если пользовательский HTML разрешён — очищать его с помощью санитайзера.
• Использовать строгую Content Security Policy (CSP) как дополнительный уровень защиты.
• Не вставлять недоверенный HTML напрямую в страницу.
SQL-инъекций
• Использовать подготовленные выражения и параметризованные запросы.
• Не подставлять пользовательский ввод в SQL через конкатенацию строк.
• Проверять входные данные и ограничивать права учётной записи БД.
Как запомнить:
CSRF — нежелательный запрос от вашего браузера.
XSS — чужой код в вашем браузере.
SQL-инъекция — чужая логика в запросе к базе.
👉 @SQLPortal
CSRF — межсайтовая подделка запроса: Злоумышленник заставляет браузер авторизованного пользователя отправить запрос на действие, которого пользователь не собирался выполнять.
XSS — межсайтовый скриптинг: Вредоносный JavaScript внедряется в страницу и выполняется в браузере другого пользователя в контексте сайта.
SQL-инъекция: Пользовательские данные изменяют структуру SQL-запроса, позволяя злоумышленнику читать, изменять или удалять данные.
Как защищаться:
CSRF
• Использовать CSRF-токены.
• Настроить атрибут
SameSite для cookies.• Проверять заголовки
Origin/Referer для запросов, изменяющих состояние.XSS
• Экранировать данные при выводе с учётом контекста: HTML, атрибуты, JavaScript.
• Если пользовательский HTML разрешён — очищать его с помощью санитайзера.
• Использовать строгую Content Security Policy (CSP) как дополнительный уровень защиты.
• Не вставлять недоверенный HTML напрямую в страницу.
SQL-инъекций
• Использовать подготовленные выражения и параметризованные запросы.
• Не подставлять пользовательский ввод в SQL через конкатенацию строк.
• Проверять входные данные и ограничивать права учётной записи БД.
Как запомнить:
CSRF — нежелательный запрос от вашего браузера.
XSS — чужой код в вашем браузере.
SQL-инъекция — чужая логика в запросе к базе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Знатоки SQL и те, кто только учится, вопрос к вам
Какой из этих запросов вы выберете для выполнения?
👉 @SQLPortal
Какой из этих запросов вы выберете для выполнения?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Линтер и автоформаттер для SQL
Бесплатный инструмент с открытым исходным кодом, который проверяет SQL на соответствие заданным правилам и автоматически исправляет многие нарушения: отступы, пробелы, регистр ключевых слов и другие детали оформления.
Поддерживает PostgreSQL, MySQL, T-SQL, ClickHouse, BigQuery и другие диалекты. Работает с шаблонами Jinja и проектами dbt через отдельный плагин.
https://github.com/sqlfluff/sqlfluff
👉 @SQLPortal
Бесплатный инструмент с открытым исходным кодом, который проверяет SQL на соответствие заданным правилам и автоматически исправляет многие нарушения: отступы, пробелы, регистр ключевых слов и другие детали оформления.
Поддерживает PostgreSQL, MySQL, T-SQL, ClickHouse, BigQuery и другие диалекты. Работает с шаблонами Jinja и проектами dbt через отдельный плагин.
https://github.com/sqlfluff/sqlfluff
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Разбираем SQL-запросы с помощью Python
Какие таблицы и колонки использует запрос? Библиотека sql-metadata извлечёт эту информацию из SQL без подключения к базе и выполнения запроса.
Умеет работать с алиасами и подзапросами, определять колонки в
Пригодится для анализа SQL-файлов, автоматической документации и поиска зависимостей между запросами и таблицами.
https://github.com/macbre/sql-metadata
👉 @SQLPortal
Какие таблицы и колонки использует запрос? Библиотека sql-metadata извлечёт эту информацию из SQL без подключения к базе и выполнения запроса.
Умеет работать с алиасами и подзапросами, определять колонки в
SELECT, WHERE, JOIN и других частях запроса. Поддерживает синтаксис PostgreSQL, MySQL, SQLite, SQL Server и Apache Hive.Пригодится для анализа SQL-файлов, автоматической документации и поиска зависимостей между запросами и таблицами.
https://github.com/macbre/sql-metadata
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
5 групп реляционных СУБД, которые полезно знать
• С открытым исходным кодом: PostgreSQL, MariaDB.
• Коммерческие и корпоративные: Oracle Database, Microsoft SQL Server, IBM Db2.
• Встраиваемые и настольные: SQLite, Microsoft Access.
• Распределённые SQL / NewSQL: CockroachDB, YugabyteDB.
• Облачные аналитические хранилища: Snowflake, Amazon Redshift.
Это условная группировка: здесь смешаны лицензирование, архитектура и назначение. Категории могут пересекаться — например, распределённая СУБД может одновременно быть open-source.
👉 @SQLPortal
• С открытым исходным кодом: PostgreSQL, MariaDB.
• Коммерческие и корпоративные: Oracle Database, Microsoft SQL Server, IBM Db2.
• Встраиваемые и настольные: SQLite, Microsoft Access.
• Распределённые SQL / NewSQL: CockroachDB, YugabyteDB.
• Облачные аналитические хранилища: Snowflake, Amazon Redshift.
Это условная группировка: здесь смешаны лицензирование, архитектура и назначение. Категории могут пересекаться — например, распределённая СУБД может одновременно быть open-source.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
DBcooper — лёгкий клиент для работы с базами данных
Open-source-приложение на Tauri, Rust и React объединяет PostgreSQL, SQLite, Redis и ClickHouse в одном интерфейсе. Акцент на простоте и удобной работе с клавиатуры. А ещё есть генерация SQL по описанию на естественном языке.
https://github.com/amalshaji/dbcooper
👉 @SQLPortal
Open-source-приложение на Tauri, Rust и React объединяет PostgreSQL, SQLite, Redis и ClickHouse в одном интерфейсе. Акцент на простоте и удобной работе с клавиатуры. А ещё есть генерация SQL по описанию на естественном языке.
https://github.com/amalshaji/dbcooper
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Оконные функции SQL: аналитика без потери отдельных строк
В отличие от
Ранжирование, накопительные суммы, скользящие средние, сравнение с предыдущей или следующей строкой через
👉 @SQLPortal
В отличие от
GROUP BY, оконные функции позволяют выполнять вычисления по группам строк, сохраняя каждую строку в результате.Ранжирование, накопительные суммы, скользящие средние, сравнение с предыдущей или следующей строкой через
LAG и LEAD, работа с процентилями и границами окна — базовые приёмы, которые стоит освоить.Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Горизонтальные или вертикальные столбцы: что выбрать?
Оба варианта помогают сравнивать категории, но ориентация влияет на читаемость.
• Горизонтальные столбцы удобны, когда категорий много или у них длинные названия.
• Вертикальные столбцы подходят для небольшого количества категорий, которые нужно быстро сравнить между собой.
👉 @SQLPortal
Оба варианта помогают сравнивать категории, но ориентация влияет на читаемость.
• Горизонтальные столбцы удобны, когда категорий много или у них длинные названия.
• Вертикальные столбцы подходят для небольшого количества категорий, которые нужно быстро сравнить между собой.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1