Инъекции: SQL, NoSQL, команды, шаблоны — механика и защита
Единая механика всех инъекций — смешение канала данных и канала управления — и инженерные способы её разорвать: параметризация SQL, типобезопасные запросы к NoSQL, запуск …
Локально и без аккаунта. Аккаунта нет, регистрация не нужна: введённое в инструменты остаётся в localStorage браузера и на сервер не уходит.
Свой счётчик считает открытия страниц и дочитывания: уезжает адрес и десятая доля текста. Без cookies и чужих счётчиков, IP не хранится, Do Not Track уважается. Как это проверить
Репозиторий портала не выложен, «открытым кодом» мы его не зовём. Открыто это:
Живёт портал на донатах, платных консультациях и разборах по запросу и покупке Workbench.
Планов делать курсы платными нет.
Выкладка от 16 сентября 2026, срез 95043e5
Что изменилось на портале с вашего прошлого захода. Полный список выкладок — в разделе «Что изменилось» на странице «О нас».
22 материалов в этой теме.
Единая механика всех инъекций — смешение канала данных и канала управления — и инженерные способы её разорвать: параметризация SQL, типобезопасные запросы к NoSQL, запуск …
Как устроены индексы разных типов, как планировщик выбирает путь доступа и как читать EXPLAIN так, чтобы находить настоящую причину медленного запроса, а не угадывать.
Что на самом деле означает «описывать что, а не как»: унификация и SLD-резолюция в Prolog, Datalog и его полиномиальные гарантии, солверы SAT/SMT и CP, SQL и …
Почему большинство дашбордов мертвы, как измерить это в цифрах, и как собрать панель, от которой меняется решение: спецификация плитки, полоса обычного разброса вместо …
Все числа настоящие, а вывод неверный: обрезанные оси, двойная ось Y, неверный тип графика, агрегация вместо распределения — и рабочие приёмы, чтобы этого не делать.
Система координат для выбора хранилища: паттерн доступа, модель данных, гарантии консистентности, стоимость эксплуатации — с честными сравнительными таблицами по всем …
Вход в трек прикладной аналитики: почему главная опасность — уверенный вывод из данных, которые его не выдерживают, какой минимум статистики нужен на практике и как …
Аналитический SQL — это не «достать данные», а зафиксировать в коде, что считается одним наблюдением: гранулярность, агрегаты, оконные функции, сессии, воронки и когорты, …
Как устроен PostgreSQL изнутри — хранение, MVCC и VACUUM, WAL, планировщик и шесть типов индексов — и что из этого следует для эксплуатации в проде.
Как устроен онлайн-эксперимент от рандомизации до решения: расчёт мощности и длительности, почему нельзя смотреть на результат каждый день и что делать, если очень …
По этому запросу ничего не найдено.