SQL Portal | Базы Данных
Присоединяйтесь к нашему каналу и погрузитесь в мир баз данных Связь: @devmangx РКН: https://clck.ru/3H4Wo3
Show more📈 Analytical overview of Telegram channel SQL Portal | Базы Данных
Channel SQL Portal | Базы Данных (@sqlportal) is an active participant. Currently, the community unites 13 713 subscribers, ranking 8 978 in the Technologies & Applications category and 46 901 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 713 subscribers.
According to the latest data from 05 October, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -54 over the last 30 days and by -1 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 7.71%. Within the first 24 hours after publication, content typically collects 4.61% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 057 views. Within the first day, a publication typically gains 632 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 2.
- Thematic interests: Content is focused on key topics such as строка, sql, индекс, postgres, колонка.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Присоединяйтесь к нашему каналу и погрузитесь в мир баз данных
Связь: @devmangx
РКН: https://clck.ru/3H4Wo3”
Thanks to the high frequency of updates (latest data received on 06 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 06 October | +1 | |||
| 05 October | +3 | |||
| 04 October | +2 | |||
| 03 October | +2 | |||
| 02 October | 0 | |||
| 01 October | +2 |
| 2 | CSRF ≠ XSS ≠ SQL-инъекция. Все три уязвимости безопасности, но механизмы атак у них разные
CSRF — межсайтовая подделка запроса: Злоумышленник заставляет браузер авторизованного пользователя отправить запрос на действие, которого пользователь не собирался выполнять.
XSS — межсайтовый скриптинг: Вредоносный JavaScript внедряется в страницу и выполняется в браузере другого пользователя в контексте сайта.
SQL-инъекция: Пользовательские данные изменяют структуру SQL-запроса, позволяя злоумышленнику читать, изменять или удалять данные.
Как защищаться:
CSRF
• Использовать CSRF-токены.
• Настроить атрибут SameSite для cookies.
• Проверять заголовки Origin/Referer для запросов, изменяющих состояние.
XSS
• Экранировать данные при выводе с учётом контекста: HTML, атрибуты, JavaScript.
• Если пользовательский HTML разрешён — очищать его с помощью санитайзера.
• Использовать строгую Content Security Policy (CSP) как дополнительный уровень защиты.
• Не вставлять недоверенный HTML напрямую в страницу.
SQL-инъекций
• Использовать подготовленные выражения и параметризованные запросы.
• Не подставлять пользовательский ввод в SQL через конкатенацию строк.
• Проверять входные данные и ограничивать права учётной записи БД.
Как запомнить:
CSRF — нежелательный запрос от вашего браузера.
XSS — чужой код в вашем браузере.
SQL-инъекция — чужая логика в запросе к базе.
👉 @SQLPortal | 537 |
| 3 | Знатоки SQL: в каких случаях стоит использовать код A, а в каких — код B?
👉 @SQLPortal | 690 |
| 4 | Один из лучших ресурсов по производительности SQL:
use-the-index-luke.com
👉 @SQLPortal | 800 |
| 5 | Microsoft представила обновления SQL на SQLCon Barcelona 2026
Среди главных направлений — поддержка ИИ в локальной инфраструктуре, повышение производительности критически важных приложений и интеллектуальные инструменты управления базами данных.
Подробнее об анонсах
👉 @SQLPortal | 849 |
| 6 | 6 инструментов в закладки бэкенд-разработчику
• Hoppscotch — тестирование API и просмотр ответов.
• Webhook.site — отладка вебхуков и проверка их содержимого.
• dbdiagram.io — визуализация схем баз данных.
• Dalibo Explain — разбор планов выполнения запросов PostgreSQL.
• ngrok — доступ к локальному серверу извне для тестирования.
• Sentry — отслеживание и отладка ошибок в продакшене.
ИИ помогает писать бэкенд. Эти инструменты помогают проверять, как он работает.
👉 @SQLPortal | 840 |
| 7 | Варианты: | 808 |
| 8 | Вопрос по SQL
Посмотрите на запрос: как думаете, какой результат он вернёт и почему?
👉 @SQLPortal | 770 |
| 9 | В стране 2 000 клиентов. Сколько SQL-запросов этот метод отправит в базу данных?
Напишите число в комментариях.
👉 @SQLPortal | 804 |
| 10 | Согласны с этим? Третьего пора повышать? 🙂
👉 @SQLPortal | 795 |
| 11 | А что, если SQL сможет искать и по точному совпадению, и по смыслу?
В YDB от Yandex B2B Tech появился гибридный поиск, который объединяет полнотекстовый и векторный поиск.
Полнотекстовый индекс ищет конкретные слова и значения, а векторный — похожие по смыслу данные. Например, запрос может одновременно содержать номер документа и описание нужной ситуации.
Раньше для такого сценария часто приходилось использовать несколько систем: основную БД, поисковый движок и векторное хранилище. Между ними нужно синхронизировать данные и отдельно поддерживать каждый компонент.
В YDB оба индекса работают как распределённые таблицы и обновляются в рамках одной транзакции вместе с основными данными. Поэтому поиск можно строить непосредственно поверх данных в БД.
Такой подход пригодится для поиска по документам и корпоративным базам знаний, каталогам, тикетам, а также для RAG и ИИ-ассистентов, где важно одновременно находить точные значения и учитывать контекст запроса.
Гибридный поиск доступен в enterprise-редакции версии 26.3 для использования в on-premises и в Managed Service for YDB.
Хотите, чтобы ИИ-агенты отвечали точнее, а рекомендации были релевантнее? 15 октября на митапе команда YDB покажет, как совместить смысловой и точный поиск в одной СУБД.
🔥 Регистрация по ссылке | 769 |
| 12 | План оптимизации SQL-запросов
Правильный результат ещё не означает, что запрос работает эффективно. Если SQL начинает тормозить, не переписывайте его наугад.
План выполнения (EXPLAIN) → фильтры → выбираемые столбцы → JOIN → индексы → функции → перемещение данных → повторные замеры.
Оптимизируйте на основе фактов, а не догадок. Что вы проверяете первым, когда SQL-запрос становится медленным?
👉 @SQLPortal | 821 |
| 13 | Вопрос по SQL
Почему условие status = NULL не подходит для проверки на NULL?
Ответ: status = NULL даёт UNKNOWN, а WHERE пропускает только строки, для которых условие равно TRUE. Поэтому для проверки на NULL используют status IS NULL.
👉 @SQLPortal | 863 |
| 14 | Docker прост, пока всё работает.
Но что делать, если контейнер постоянно перезапускается, логи пропали, а приложение теряет данные после перезапуска? Тут уже недостаточно одного docker run.
Команды Docker, которые стоит знать каждому разработчику:
• docker logs -f → следить за логами приложения.
• docker exec -it → выполнять команды внутри работающего контейнера для диагностики.
• docker inspect → изучать конфигурацию контейнера.
• docker stats → проверять потребление CPU и памяти.
• docker network → управлять сетями и разбираться с соединениями между сервисами.
• docker volume → управлять томами для хранения данных вне жизненного цикла контейнера.
• docker compose → запускать несколько сервисов вместе.
• docker system df → проверять, сколько места на диске занимает Docker.
В продакшене не забывайте:
• Использовать небольшие базовые образы из доверенных источников.
• Запускать приложение от пользователя без прав root.
• Настраивать проверки работоспособности и ограничения ресурсов.
• Не хранить секреты в Docker-образах.
• Использовать тома для постоянного хранения данных.
Подготовили шпаргалку по Docker для продакшена: архитектура, команды, примеры, сети, тома, Compose и советы по диагностике проблем.
👉 @SQLPortal | 957 |
| 15 | Партиционирование vs шардинг: в чём разница?
Таблица растёт, запросы замедляются, обслуживать данные становится сложнее. Партиционирование и шардинг помогают разделить данные на части, но решают разные задачи.
Партиционирование разбивает большую таблицу на разделы, например по месяцам. В показанном сценарии они остаются на одном сервере. Это упрощает обслуживание и позволяет подходящим запросам читать только нужные разделы.
Шардинг распределяет данные между несколькими серверами по ключу, например user_id или tenant_id. Это позволяет распределять нагрузку и объём хранения, но усложняет запросы между шардами и перенос данных.
Оба подхода можно сочетать: внутри каждого шарда таблицы могут быть партиционированы. Сохраняйте схему
👉 @SQLPortal | 991 |
| 16 | PostgreSQL: почему резерв на 30 минут исчезал через пять
Полезный кейс о том, как различия конфигурации между окружениями превращаются в ошибки бизнес-логики.
В статье разбирают инцидент на стеке Go, GORM, pgx и PostgreSQL: разницу между timestamp и timestamptz, влияние таймзоны сессии на NOW() и сравнения дат, а также фиксацию UTC в подключении и проверку настроек при старте.
https://habr.com/ru/articles/1085828/
👉 @SQLPortal | 1 015 |
| 17 | Нет, это не одно и то же.
Для проверки на NULL в SQL нельзя использовать = NULL. NULL означает неизвестное значение, поэтому сравнение с ним возвращает UNKNOWN, а не FALSE.
✔️ Используйте IS NULL.
✔️ Используйте IS NOT NULL.
👉 @SQLPortal | 987 |
| 18 | 🗄 Что важно учесть, если ИИ-агент ищет по корпоративным данным?
6 октября в Архитектурном клубе Яндекс 360 разберут, как устроить поиск для ИИ-агента: сочетать полнотекстовый и векторный поиск, работать с метаданными и фильтрами и учитывать права доступа.
Даниил Смирнов, руководитель разработки ИИ-платформы Яндекс 360, покажет, как изолировать данные пользователей и организаций и не допускать появления чужих фрагментов из индекса или кеша. Ещё обсудят оценку качества поиска и итогового ответа агента.
🗓 6 октября, 17:00 МСК
💻 Онлайн, бесплатно
→ Зарегистрироваться на эфир | 1 020 |
| 19 | DELETE ≠ TRUNCATE ≠ DROP
Все три команды удаляют данные, но делают это по-разному.
DELETE
➜ Удаляет выбранные строки из таблицы.
➜ Позволяет задать условие WHERE.
TRUNCATE
➜ Удаляет все строки из таблицы.
➜ Сохраняет её структуру.
DROP
➜ Удаляет саму таблицу: данные, индексы, ограничения и определение структуры.
Как запомнить:
• DELETE — удалить строки.
• TRUNCATE — очистить таблицу.
• DROP — удалить таблицу.
Примеры:
-- Удаляет строку с id = 101
DELETE FROM users WHERE id = 101;
-- Удаляет все строки, сохраняя таблицу
TRUNCATE TABLE users;
-- Удаляет саму таблицу
DROP TABLE users;
Когда использовать каждую команду?
DELETE
• Нужно удалить конкретные записи.
• Требуется фильтрация через WHERE.
• Могут срабатывать триггеры, а удаление обычно журналируется на уровне строк.
TRUNCATE
• Нужно быстро очистить всю таблицу.
• Таблица понадобится для дальнейшей работы.
• Часто применяется для временных или промежуточных данных.
DROP
• Таблица больше не нужна.
• Требуется удалить и данные, и определение её структуры.
Ловушка на собеседовании: DELETE FROM users; без WHERE удаляет все строки, но сохраняет таблицу. Это не то же самое, что DROP TABLE users;. Сохраните шпаргалку, если изучаете SQL или готовитесь к собеседованию.
👉 @SQLPortal | 917 |
| 20 | Backend as a Service: что такое BaaS и когда его использовать
Аутентификация, база данных, хранение файлов и обновления в реальном времени — типовые задачи можно закрыть готовой платформой. Именно такой подход предлагают BaaS-сервисы.
В статье freeCodeCamp разобрали основные возможности BaaS, сценарии применения и платформы вроде Firebase, Supabase и Appwrite. В конце — короткий пример начала работы с Firebase. Материал вводный, подойдёт для знакомства с темой.
Читать статью
👉 @SQLPortal | 1 089 |
