SQL Portal | Базы Данных
Присоединяйтесь к нашему каналу и погрузитесь в мир баз данных Связь: @devmangx РКН: https://clck.ru/3H4Wo3
Больше📈 Аналитический обзор Telegram-канала SQL Portal | Базы Данных
Канал SQL Portal | Базы Данных (@sqlportal) является активным участником. Сейчас сообщество объединяет 13 713 подписчиков, занимая 8 978 место в категории Технологии и приложения и 46 901 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 13 713 подписчиков.
Согласно последним данным от 05 октября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -54, а за последние 24 часа — -1, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 7.71%. В первые 24 часа после публикации контент обычно набирает 4.61% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 057 просмотров. В течение первых суток публикация набирает 632 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 2.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как строка, sql, индекс, postgres, колонка.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Присоединяйтесь к нашему каналу и погрузитесь в мир баз данных
Связь: @devmangx
РКН: https://clck.ru/3H4Wo3”
Благодаря высокой частоте обновлений (последние данные получены 06 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 06 октября | +1 | |||
| 05 октября | +3 | |||
| 04 октября | +2 | |||
| 03 октября | +2 | |||
| 02 октября | 0 | |||
| 01 октября | +2 |
| 2 | CSRF ≠ XSS ≠ SQL-инъекция. Все три уязвимости безопасности, но механизмы атак у них разные
CSRF — межсайтовая подделка запроса: Злоумышленник заставляет браузер авторизованного пользователя отправить запрос на действие, которого пользователь не собирался выполнять.
XSS — межсайтовый скриптинг: Вредоносный JavaScript внедряется в страницу и выполняется в браузере другого пользователя в контексте сайта.
SQL-инъекция: Пользовательские данные изменяют структуру SQL-запроса, позволяя злоумышленнику читать, изменять или удалять данные.
Как защищаться:
CSRF
• Использовать CSRF-токены.
• Настроить атрибут SameSite для cookies.
• Проверять заголовки Origin/Referer для запросов, изменяющих состояние.
XSS
• Экранировать данные при выводе с учётом контекста: HTML, атрибуты, JavaScript.
• Если пользовательский HTML разрешён — очищать его с помощью санитайзера.
• Использовать строгую Content Security Policy (CSP) как дополнительный уровень защиты.
• Не вставлять недоверенный HTML напрямую в страницу.
SQL-инъекций
• Использовать подготовленные выражения и параметризованные запросы.
• Не подставлять пользовательский ввод в SQL через конкатенацию строк.
• Проверять входные данные и ограничивать права учётной записи БД.
Как запомнить:
CSRF — нежелательный запрос от вашего браузера.
XSS — чужой код в вашем браузере.
SQL-инъекция — чужая логика в запросе к базе.
👉 @SQLPortal | 537 |
| 3 | Знатоки SQL: в каких случаях стоит использовать код A, а в каких — код B?
👉 @SQLPortal | 690 |
| 4 | Один из лучших ресурсов по производительности SQL:
use-the-index-luke.com
👉 @SQLPortal | 800 |
| 5 | Microsoft представила обновления SQL на SQLCon Barcelona 2026
Среди главных направлений — поддержка ИИ в локальной инфраструктуре, повышение производительности критически важных приложений и интеллектуальные инструменты управления базами данных.
Подробнее об анонсах
👉 @SQLPortal | 849 |
| 6 | 6 инструментов в закладки бэкенд-разработчику
• Hoppscotch — тестирование API и просмотр ответов.
• Webhook.site — отладка вебхуков и проверка их содержимого.
• dbdiagram.io — визуализация схем баз данных.
• Dalibo Explain — разбор планов выполнения запросов PostgreSQL.
• ngrok — доступ к локальному серверу извне для тестирования.
• Sentry — отслеживание и отладка ошибок в продакшене.
ИИ помогает писать бэкенд. Эти инструменты помогают проверять, как он работает.
👉 @SQLPortal | 840 |
| 7 | Варианты: | 808 |
| 8 | Вопрос по SQL
Посмотрите на запрос: как думаете, какой результат он вернёт и почему?
👉 @SQLPortal | 770 |
| 9 | В стране 2 000 клиентов. Сколько SQL-запросов этот метод отправит в базу данных?
Напишите число в комментариях.
👉 @SQLPortal | 804 |
| 10 | Согласны с этим? Третьего пора повышать? 🙂
👉 @SQLPortal | 795 |
| 11 | А что, если SQL сможет искать и по точному совпадению, и по смыслу?
В YDB от Yandex B2B Tech появился гибридный поиск, который объединяет полнотекстовый и векторный поиск.
Полнотекстовый индекс ищет конкретные слова и значения, а векторный — похожие по смыслу данные. Например, запрос может одновременно содержать номер документа и описание нужной ситуации.
Раньше для такого сценария часто приходилось использовать несколько систем: основную БД, поисковый движок и векторное хранилище. Между ними нужно синхронизировать данные и отдельно поддерживать каждый компонент.
В YDB оба индекса работают как распределённые таблицы и обновляются в рамках одной транзакции вместе с основными данными. Поэтому поиск можно строить непосредственно поверх данных в БД.
Такой подход пригодится для поиска по документам и корпоративным базам знаний, каталогам, тикетам, а также для RAG и ИИ-ассистентов, где важно одновременно находить точные значения и учитывать контекст запроса.
Гибридный поиск доступен в enterprise-редакции версии 26.3 для использования в on-premises и в Managed Service for YDB.
Хотите, чтобы ИИ-агенты отвечали точнее, а рекомендации были релевантнее? 15 октября на митапе команда YDB покажет, как совместить смысловой и точный поиск в одной СУБД.
🔥 Регистрация по ссылке | 769 |
| 12 | План оптимизации SQL-запросов
Правильный результат ещё не означает, что запрос работает эффективно. Если SQL начинает тормозить, не переписывайте его наугад.
План выполнения (EXPLAIN) → фильтры → выбираемые столбцы → JOIN → индексы → функции → перемещение данных → повторные замеры.
Оптимизируйте на основе фактов, а не догадок. Что вы проверяете первым, когда SQL-запрос становится медленным?
👉 @SQLPortal | 821 |
| 13 | Вопрос по SQL
Почему условие status = NULL не подходит для проверки на NULL?
Ответ: status = NULL даёт UNKNOWN, а WHERE пропускает только строки, для которых условие равно TRUE. Поэтому для проверки на NULL используют status IS NULL.
👉 @SQLPortal | 863 |
| 14 | Docker прост, пока всё работает.
Но что делать, если контейнер постоянно перезапускается, логи пропали, а приложение теряет данные после перезапуска? Тут уже недостаточно одного docker run.
Команды Docker, которые стоит знать каждому разработчику:
• docker logs -f → следить за логами приложения.
• docker exec -it → выполнять команды внутри работающего контейнера для диагностики.
• docker inspect → изучать конфигурацию контейнера.
• docker stats → проверять потребление CPU и памяти.
• docker network → управлять сетями и разбираться с соединениями между сервисами.
• docker volume → управлять томами для хранения данных вне жизненного цикла контейнера.
• docker compose → запускать несколько сервисов вместе.
• docker system df → проверять, сколько места на диске занимает Docker.
В продакшене не забывайте:
• Использовать небольшие базовые образы из доверенных источников.
• Запускать приложение от пользователя без прав root.
• Настраивать проверки работоспособности и ограничения ресурсов.
• Не хранить секреты в Docker-образах.
• Использовать тома для постоянного хранения данных.
Подготовили шпаргалку по Docker для продакшена: архитектура, команды, примеры, сети, тома, Compose и советы по диагностике проблем.
👉 @SQLPortal | 957 |
| 15 | Партиционирование vs шардинг: в чём разница?
Таблица растёт, запросы замедляются, обслуживать данные становится сложнее. Партиционирование и шардинг помогают разделить данные на части, но решают разные задачи.
Партиционирование разбивает большую таблицу на разделы, например по месяцам. В показанном сценарии они остаются на одном сервере. Это упрощает обслуживание и позволяет подходящим запросам читать только нужные разделы.
Шардинг распределяет данные между несколькими серверами по ключу, например user_id или tenant_id. Это позволяет распределять нагрузку и объём хранения, но усложняет запросы между шардами и перенос данных.
Оба подхода можно сочетать: внутри каждого шарда таблицы могут быть партиционированы. Сохраняйте схему
👉 @SQLPortal | 991 |
| 16 | PostgreSQL: почему резерв на 30 минут исчезал через пять
Полезный кейс о том, как различия конфигурации между окружениями превращаются в ошибки бизнес-логики.
В статье разбирают инцидент на стеке Go, GORM, pgx и PostgreSQL: разницу между timestamp и timestamptz, влияние таймзоны сессии на NOW() и сравнения дат, а также фиксацию UTC в подключении и проверку настроек при старте.
https://habr.com/ru/articles/1085828/
👉 @SQLPortal | 1 015 |
| 17 | Нет, это не одно и то же.
Для проверки на NULL в SQL нельзя использовать = NULL. NULL означает неизвестное значение, поэтому сравнение с ним возвращает UNKNOWN, а не FALSE.
✔️ Используйте IS NULL.
✔️ Используйте IS NOT NULL.
👉 @SQLPortal | 987 |
| 18 | 🗄 Что важно учесть, если ИИ-агент ищет по корпоративным данным?
6 октября в Архитектурном клубе Яндекс 360 разберут, как устроить поиск для ИИ-агента: сочетать полнотекстовый и векторный поиск, работать с метаданными и фильтрами и учитывать права доступа.
Даниил Смирнов, руководитель разработки ИИ-платформы Яндекс 360, покажет, как изолировать данные пользователей и организаций и не допускать появления чужих фрагментов из индекса или кеша. Ещё обсудят оценку качества поиска и итогового ответа агента.
🗓 6 октября, 17:00 МСК
💻 Онлайн, бесплатно
→ Зарегистрироваться на эфир | 1 020 |
| 19 | DELETE ≠ TRUNCATE ≠ DROP
Все три команды удаляют данные, но делают это по-разному.
DELETE
➜ Удаляет выбранные строки из таблицы.
➜ Позволяет задать условие WHERE.
TRUNCATE
➜ Удаляет все строки из таблицы.
➜ Сохраняет её структуру.
DROP
➜ Удаляет саму таблицу: данные, индексы, ограничения и определение структуры.
Как запомнить:
• DELETE — удалить строки.
• TRUNCATE — очистить таблицу.
• DROP — удалить таблицу.
Примеры:
-- Удаляет строку с id = 101
DELETE FROM users WHERE id = 101;
-- Удаляет все строки, сохраняя таблицу
TRUNCATE TABLE users;
-- Удаляет саму таблицу
DROP TABLE users;
Когда использовать каждую команду?
DELETE
• Нужно удалить конкретные записи.
• Требуется фильтрация через WHERE.
• Могут срабатывать триггеры, а удаление обычно журналируется на уровне строк.
TRUNCATE
• Нужно быстро очистить всю таблицу.
• Таблица понадобится для дальнейшей работы.
• Часто применяется для временных или промежуточных данных.
DROP
• Таблица больше не нужна.
• Требуется удалить и данные, и определение её структуры.
Ловушка на собеседовании: DELETE FROM users; без WHERE удаляет все строки, но сохраняет таблицу. Это не то же самое, что DROP TABLE users;. Сохраните шпаргалку, если изучаете SQL или готовитесь к собеседованию.
👉 @SQLPortal | 917 |
| 20 | Backend as a Service: что такое BaaS и когда его использовать
Аутентификация, база данных, хранение файлов и обновления в реальном времени — типовые задачи можно закрыть готовой платформой. Именно такой подход предлагают BaaS-сервисы.
В статье freeCodeCamp разобрали основные возможности BaaS, сценарии применения и платформы вроде Firebase, Supabase и Appwrite. В конце — короткий пример начала работы с Firebase. Материал вводный, подойдёт для знакомства с темой.
Читать статью
👉 @SQLPortal | 1 089 |
