Jak nastavit CI/CD pipeline s GitHub Actions
페이지 정보

본문
Častou chybou začátečníků je neúcta k procesu. Mnoho lidí rovnou vytvoří PR, aniž by se podívali, jestli podobný úkol není už rozpracovaný. Než začnete pracovat, zkontrolujte si uzavřené i otevřené pull requesty. Pokud si nejste jistí, zeptejte se v diskusi pod issue. Další past je neřešit zpětnou vazbu – když vám někdo připomínkuje, berte to jako příležitost, ne jako útok. Odpovězte slušně, upravte kód a vysvětlete, co jste změnili.
Příkladem z praxe je použití prepared statements osvětlení v obýváku jazyce PHP s PDO nebo v Javě s PreparedStatement. Vždy předávejte hodnoty jako parametry, nikdy je nevsazujte přímo do dotazu. Tím zajistíte, že databáze interpretuje vstup jako data, ne jako příkazy. Pokud pracujete s frameworkem, použijte jeho ORM nebo query builder, které parametrizaci řeší za vás. Vyhněte se ale přímému psaní raw SQL, pokud to není nezbytně nutné.
Útoky typu SQL injection patří mezi nejčastější a nejnebezpečnější zranitelnosti webových aplikací. Útočník vloží do vstupního pole či parametru URL databázový dotaz, který se pak provede na serveru. Pokud aplikace neošetřuje vstupy, může útočník číst, měnit nebo mazat data, a v krajním případě získat plnou kontrolu nad serverem. Následky bývají fatální – od úniku osobních údajů až po úplné převzetí webu.
Jakmile začnete spolupracovat s dalšími lidmi, budete potřebovat větve. Větev je oddělená linie vývoje. Základní větev se jmenuje main (dříve master). Novou větev vytvoříte příkazem git branch nazev_vetve a přepnete se na ni pomocí git checkout nazev_vetve. Větev použijte pro novou funkci nebo experiment. Až práci dokončíte, sloučíte ji zpět do hlavní větve příkazem git merge nazev_vetve. Nezapomeňte se před mergem přepnout na cíl, kam chcete sloučit.
Další častou chybou je spoléhat na tzv. magické uvozovky nebo na funkce pro escapování, jako je mysql_real_escape_string. Tyto přístupy jsou zastaralé, snadno se obejdou a nezaručují bezpečnost. Navíc při použití vícebajtových znakových sad může escapování selhat. Proto se vyhněte jakémukoli ručnímu sestavování dotazů – jediné správné řešení je parametrizace v kombinaci s validací.
Nejčastější chyby a jak zařídit malou kuchyni se jim vyhnout Chyba číslo jedna: ignorování cache. Bez cache se každý běh instaluje vše od začátku, což zbytečně prodlužuje pipeline. GitHub Actions nabízí akce pro caching závislostí – stačí zadat cestu k lockfile nebo vendor adresáři. Druhá častá chyba je spouštění workflow na každý push, i když jde jen o změnu dokumentace. Použijte filtry paths nebo paths-ignore, aby se build nespouštěl zbytečně. Třetí problém: nasazování na produkci z každé větve. Vždy omezte deploy na konkrétní větev (např. main) a přidejte schválení pro ruční spuštění.
SQL injection patří mezi nejčastější a nejnebezpečnější zranitelnosti webových aplikací. Útočník může díky ní číst, měnit nebo mazat data v databázi, obejít přihlášení nebo získat úplnou kontrolu nad serverem. Příčinou je téměř vždy nedostatečné ošetření uživatelského vstupu při sestavování SQL dotazů. Místo toho, abyste se spoléhali na štěstí, naučte se základní obranné techniky, které aplikaci efektivně ochrání.
Pokud chcete vidět, co se změnilo, použijte git status. Ten ukáže, které soubory jsou upravené, ale nezacommitované. Pro detailnější přehled slouží git diff, který zobrazí přesné řádky. Než commitnete, vždy si projděte tyto výpisy. Často se stane, že omylem upravíte soubor, který jste nechtěli. V takovém případě můžete změny vrátit příkazem git checkout -- soubor, ale pozor – to smaže všechny neuložené změny v tomto souboru.
Pokud dotaz běží často se stejnými parametry, zvažte použití připravených příkazů (prepared statements). Databáze si je uloží a nemusí je znovu parsovat, což u opakovaných dotazů ušetří čas. A v neposlední řadě se vyhněte použití poddotazů tam, kde je lze nahradit JOINem – poddotazy se často provádějí pro každý řádek zvlášť, což je pomalé.
Časté chyby a jak se jim vyhnout Největší chyba začátečníků je commitovat příliš pozdě nebo s nejasnými popisy. Vyzkoušejte commitovat po každé logické části práce, ideálně s krátkým popisem, co jste udělali. Vyhnete se tak situaci, kdy nemůžete najít konkrétní změnu. Další častý problém je commitovat soubory, které tam nepatří, jako dočasné soubory nebo hesla. Řešením je soubor .gitignore, kam zapíšete vzory souborů, které má Git ignorovat.
Pokud z nějakého důvodu musíte psát dynamické dotazy (například u řazení sloupců), ověřte, že hodnota je striktně z bílého seznamu povolených názvů. Nikdy neberte název sloupce nebo tabulky přímo z uživatelského vstupu. Pro řazení nebo filtrování používejte číselné indexy nebo enumy, které převedete na konkrétní hodnotu až osvětlení v obýváku aplikaci. Tím eliminujete možnost, že by se do dotazu dostal cizí identifikátor.
If you adored this article so you would like to get more info relating to Racist.Wiki nicely visit our webpage.
- 이전글파워빔이 궁금하다면 해구신 성분부터 확인하세요 26.08.22
- 다음글러브약국 비아그라 관련 정보 제품 특징 , 이용 가이드 안내 26.08.22
댓글목록
등록된 댓글이 없습니다.
