
💸 Скидки до 70% для бизнеса и финансов
Ловите лучшие слоты в каналах бизнес-тематик — только до 6 апреля!
Забрать скидку

32.4

SQL | Базы данных | Big data
5.0
28
Интернет технологии
2.1K
22
Сообщество программистов. Аудитория как и опытные разработчики так и новички в сфере Баз данных, SQL и Big data.
Поделиться
В избранное
Купить рекламу в этом канале
Формат:
keyboard_arrow_down
- 1/24
- 2/48
- 3/72
- Нативный
- 7 дней
- Репост
1 час в топе / 24 часа в ленте
Количество:
%keyboard_arrow_down
- 1
- 2
- 3
- 4
- 5
- 8
- 10
- 15
Стоимость публикации:
local_activity
15 384.60₽15 384.60₽local_mall
0.0%
Осталось по этой цене:0
Последние посты канала
imageИзображение не доступно для предпросмотра
Какие существуют виды инъекций?
Классическая (прямая) SQL-инъекция происходит, когда ввод пользователя напрямую внедряется в SQL-запрос без проверки.
Слепая (Blind) используется, когда атакующий не получает прямого вывода, но может определить состояние запроса на основе ошибок или времени отклика. Если сайт отвечает с задержкой, значит, SQL-инъекция сработала.
Внедрение UNION (Union-based) позволяет злоумышленнику объединять результаты нескольких запросов. Это может вернуть данные о кредитных картах!
Out-of-band использует внешние каналы (например, DNS-запросы) для передачи данных. В примере запрос может передать информацию злоумышленнику через внешний сервер.
#практика
1605
09:00
01.04.2025
imageИзображение не доступно для предпросмотра
🗞 EasyOffer 2.0 собрал более 1 млн рублей за первые сутки краудфандинга
Платформа EasyOffer, предназначенная для подготовки к IT-собеседованиям, объявила о разработке новой версии сервиса. За первые 24 часа краудфандинга проекту удалось привлечь более 1 000 000 рублей.
В релизе EasyOffer 2.0 планируется:
— крупнейшая база реальных вопросов и задач с технических интервью
— тренажёры по интервальным повторениям и симуляторы собеседований
— аналитика по компаниям, грейдам, популярности и сложности вопросов
— тестовые задания и требования из вакансий
📆 Релиз запланирован на конец мая.
Сейчас в рамках сбора средств можно оформить годовой PRO-доступ за 3 200 ₽. После запуска такая сумма будет соответствовать цене месячной подписки.
2050
07:00
01.04.2025
imageИзображение не доступно для предпросмотра
Динамическое программирование
Продолжаем делиться циклом статей, где автор использует PostgreSQL как среду для решения задач Advent of Code 2024. В этот раз используется динамическое программирование для подсчета количества вариантов размещений.
👉Читать статью
#статьи
2114
06:00
01.04.2025
imageИзображение не доступно для предпросмотра
Подзапросы
Подзапросы (или вложенные запросы) в SQL — это запросы, которые выполняются внутри другого запроса. Они помогают разбить сложную задачу на более простые шаги. Делимся видео, где автор рассказывает про подзапросы.
👀Смотреть видео
#видео
2628
18:03
31.03.2025
imageИзображение не доступно для предпросмотра
⚡️Анализируем продажи на маркетплейсах с помощью Python
С каждым днем все больше бизнесов выходят на маркетплейсы, а значит еще более ценными становятся аналитики, которые умеют с ними работать. Хотите научиться использовать Python для анализа продаж и создания эффективных стратегий?
Андрон Алексанян - CEO Simulative в прямом эфире проанализирует продажи на маркетплейсах с помощью Python. Никаких первоапрельских розыгрышей, только полезные знания! 🧡
Что будем делать:
🟠Напишем скрипт на Python, который каждый час собирает статистику о ранжировании карточки на WB по ключевым запросам;
🟠Построим наглядные визуализации для отслеживания динамики ранжирования;
🟠Обсудим, как упаковать этот проект в идеальное портфолио.
🕗 Встречаемся 01 апреля 18:30 по МСК
😶Зарегистрироваться на бесплатный вебинар
2632
16:03
31.03.2025
imageИзображение не доступно для предпросмотра
Как работают инъекции?
В прошлый раз мы рассматривали простую инъекцию через ввод пользователя. Рассмотрим другие случаи.
Допустим, у нас есть поиск пользователей по имени. Хакер может ввести ' OR 1=1 --. Условие 1=1 всегда истинно, поэтому база данных вернет всех пользователей, а не только одного.
Обрати внимание на второй пример. Некоторые системы выполняют SQL-запросы на основе ввода пользователя. Если атакующий передаст 0; DROP TABLE users --, то запрос изменится. Это уничтожит всю таблицу users, и данные будут потеряны.
#практика
2918
09:34
31.03.2025
imageИзображение не доступно для предпросмотра
Сначала олимпиады, а теперь…
🏆 В России — финал всероссийской олимпиады по информатике. Яндекс знает, что участники этого соревнования будущие звезды проектных команд и направлений. Не верите?
В карточках ответы людей, которые несколько лет назад решали задачи, стрессовали на финалах, а теперь делают всем известные продукты лучше 🚀
Да, это только часть историй. Написать свою вы можете на программах Яндекс Образования. Здесь школьникам, абитуриентам и студентам помогают найти лучший образовательный трек, чтобы строить успешную карьеру и развивать технологии.
2715
07:34
31.03.2025
imageИзображение не доступно для предпросмотра
PostgreSQL: Текстовая обработка
В данной статье автор рассказывает, как можно вытягивать полезные данные из логов и работать с конфигами. Рассматриваются три основные команды: grep, sed и awk.
👉Читать статью
#статьи #postgresql
3191
06:00
31.03.2025
imageИзображение не доступно для предпросмотра
#юмор
3681
06:00
30.03.2025
imageИзображение не доступно для предпросмотра
Что такое инъекция?
SQL-инъекции (SQL Injection) — это один из самых опасных и распространенных видов атак на базы данных. Он позволяет злоумышленнику изменять SQL-запросы, которые отправляет твое приложение, и выполнять неожиданные операции: получать, изменять или удалять данные, обходить аутентификацию и даже захватывать контроль над сервером.
Обрати внимание на пример. Допустим, у нас есть форма входа, которая запрашивает логин и пароль. В SQL двойной дефис (--) означает комментарий, то есть всё, что идет после него, игнорируется. В результате пароль вообще не проверяется, и злоумышленник заходит в систему как администратор!
#практика
4029
06:00
29.03.2025
close
С этим каналом часто покупают
Отзывы канала
keyboard_arrow_down
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
5.0
1 отзыва за 6 мес.
Превосходно (100%) За последние 6 мес
n
**talia.kombarova@********.com
на сервисе с сентября 2024
05.12.202410:57
5
Оперативное размещение
Показать еще
Лучшие в тематике
Новинки в тематике
Статистика канала
Рейтинг
32.4
Оценка отзывов
5.0
Выполнено заявок
105
Подписчики:
65.6K
Просмотры на пост:
lock_outline
ER:
4.5%
Публикаций в день:
2.0
CPV
lock_outlineВыбрано
0
каналов на сумму:0.00₽
Подписчики:
0
Просмотры:
lock_outline
Перейти в корзинуКупить за:0.00₽
Комментарий