tgindex

Дима SQL-ит 🧑‍💻 (Аналитика данных, AI)

описание

👨‍💻 Блог аналитика данных в IT 📩 По менторству и сотрудничеству: @catdem

2 103
подписчиков
Охват к подписчикам
57,4%
ERR
Реакции к просмотрам
3,40%
881 на 21 постов
Пересылки к просмотрам
1,54%
398
Постов в день
0,3
всего 22

Где отзываются чаще

доля реакций к просмотрам
  • 28 мая❤️ Переменные в SQL: один раз написал — везде обновилось Вам знакома ситуация, когда - написал большой sql запрос для задачи, а потом заказчик говорит: «Покажи то же самое, но за прошлый квартал» ? И вы начинаете искать дату по всему файлу. Находите все вхождения, правите — и где-то всё равно пропускаешь одно. Запрос считает не то. В общем очень много рутины. 🟢 В Python мы бы написали переменную в начале и пере использовали ее везде: start_date = "2024-01-01" discount_threshold = 0.10 🟢 Но в SQL тоже можно кое что придумать: WITH params AS ( SELECT DATE '2024-01-01' AS period_start, DATE '2024-03-31' AS period_end, 0.10 AS discount_threshold ), big_orders AS ( SELECT o.order_id, o.amount, o.discount FROM orders o CROSS JOIN params p WHERE o.order_date BETWEEN p.period_start AND p.period_end AND o.discount > p.discount_threshold ) SELECT * FROM big_orders Все параметры — в одном месте сверху. Поменял квартал один раз — везде пересчиталось. CROSS JOIN здесь — это не страшно. params возвращает одну строку. CROSS JOIN просто «прицепляет» эту строку к каждой строке основной таблицы. 🟢 Хотите еще таких лайфхаков ? 🔥 Набираем 70 реакций на этот пост, чтобы подобные посты выходили чаще Итог: 🤩 🗂 Это один из тех приёмов, который занимает 10 секунд, но экономит кучу времени на поддержке запроса. ❓ А как вы решаете эту проблему — хардкодите или есть другой подход? Пишите в комментах! 📤 Пересылай пост коллеге или другу из аналитики — это бесплатно и помогает каналу расти. Спасибо! 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit7,28%
  • 5 июн.🏠 IT ипотека (Часть 1) — выбор города и района: Решил задокументировать весь путь — от выбора места до финального результата. Это первый пост из серии, поехали. Почему вообще купил и зачем именно сейчас: Хотелось закрыть гештальт. Может, это и не самое выгодное финансовое решение, но психологически — точно правильное. Своя квартира = спокойствие (по крайней мере у меня так). Почему не Москва: Изначально хотел, конечно, Москву, но эту опцию быстро прикрыли и я не успел, но считаю, что IT ипотека на данный момент все равно один из самых привлекательных вариантов. Ну если не Москва, то ближайшее подмосковье подумал я и начал смотреть варианты, для меня основные параметры были это транспортная доступность и готовые варианты, чтобы быстро сделать ремонт и заехать. В итоге был выбран город Красногорск. Что по итогу выбрал: По итогу выбор пал на ЖК, который находится рядом с МЦД (в 10 минутах ходьбы). По отделке — это черновой вариант (стены и окна). White box оставались только трех-комнатные квартиры, что дорого и не ликвидно. Поскольку это черновой вариант решено было проектировать и разбираться во всем этом самостоятельно (благо есть знакомые и родственники с кем можно было советоваться). Подумал, что будет интересно под разобраться в этом (тем более по образованию я инженер-строитель) по этому в следующих постах буду рассказывать про ремонт, создание проекта, где я смог сэкономить и так далее. 🔥 Набираем 70 реакций на этот пост, чтобы посты про IT ипотеку выходили быстрее Итог: 🤩 ❓ А как вы относитесь к Ипотеке? ✔️ Подпишитесь на канал, чтобы не пропустить следующие посты. 🚬 Вопросы, менторство, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit6,50%
  • 13 авг.🌐 Разбор задачи с собеседования в Яндекс. Парадокс Монти Холла: Условие: Три двери, за одной приз, за двумя пусто. Вы выбрали дверь 1. Ведущий открыл дверь 3 — там пусто — и предлагает поменять выбор на дверь 2. Стоит ли изменить выбор? 1️⃣ Ловушка Дверей осталось две, приз за одной. Кажется, шансы равны — 50 на 50. Это самый частый ответ и он неверный. Ошибка в том, что мы считаем оставшиеся двери одинаковыми. А они не одинаковые: одну выбрали вы наугад, вторую оставил ведущий, который знает расклад. 2️⃣ Деталь, на которой держится вся задача Ведущий знает, где приз. И у него связаны руки: — вашу дверь он не трогает — дверь с призом он не открывает Значит его ход не случаен. Он не «просто открыл пустую дверь» — он был обязан открыть именно пустую. И этим он сливает вам информацию 3️⃣ Перебор: три расклада, больше их не бывает Ваш выбор — дверь 1. Приз может быть за любой из трёх дверей, и все три случая равновероятны. Просто пройдём их по очереди и посмотрим, что даёт СМЕНА выбора. • Приз за дверью 1 (вы угадали сразу) Ведущий открывает 2 или 3 — обе пустые. Меняете → попадаете на пустую. ✗ мимо • Приз за дверью 2 Ваша дверь 1 пустая, дверь 3 пустая. Открыть 1 он не может (ваша), открыть 2 не может (там приз) — остаётся дверь 3. Меняете → берёте дверь 2 с призом. ✓ приз • Приз за дверью 3 Зеркально: он обязан открыть 2. Меняете → берёте дверь 3 с призом. ✓ приз Итого смена выигрывает в 2 случаях из 3. 4️⃣ Почему так получается Посмотрите, когда смена проигрывает. Ровно в одном случае — если вы угадали приз с первого раза. А это 1 шанс из 3. Дальше просто: вы угадали сразу → 1/3 → смена проигрывает вы не угадали → 2/3 → смена ВСЕГДА выигрывает Во втором случае смена выигрывает не «иногда», а всегда: если ваша дверь пустая, то из двух оставшихся одна с призом, и пустую ведущий уже открыл за вас. Он своими руками сложил все ваши 2/3 в одну-единственную дверь. Остаться: 1/3 (33%) Поменять: 2/3 (67%) Ваш первый выбор как был 1/3, так им и остался — ведущий про вашу дверь ничего не сообщил, он и не мог её открыть. Зато про две другие сообщил всё. Итог: 🤩 ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ Какой ответ вы дали первым — 50 на 50 или сразу «менять»? И смогли бы объяснить почему? Пишите в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit6,02%
  • 11 авг.🛒 Разбор задачи с собеседования в Авито: Условие: в мешке три кубика — на 6, 12 и 20 граней. Взяли один наугад, бросили — выпало 12. Бросаем этот же кубик ещё раз. Какова вероятность, что выпадет число меньше 12? 1️⃣ Что понятно сразу 6-гранный отпадает: числа 12 на нём просто нет. Значит в руке либо 12-гранный, либо 20-гранный. 2️⃣ Почему не 50 на 50 12 выпадает на этих кубиках по-разному: на 12-гранном — 1 раз из 12, на 20-гранном — 1 раз из 20. Раз у вас она выпала, вероятнее, что в руке именно 12-гранный. 3️⃣ Насколько именно чаще Чтобы сравнить кубики честно, дадим каждому одинаковое число бросков. Возьмём 60 — оно делится и на 12, и на 20, поэтому получатся целые числа: 12-гранный: двенадцатка выпадет 60 : 12 = 5 раз 20-гранный: двенадцатка выпадет 60 : 20 = 3 раза Итого 12-ть выпало 8 раз: пять раз с 12-гранного и три — с 20-гранного. А если взять не 60 бросков, а другое число? Ничего не изменится — важна только пропорция, а не сама цифра: по 120 бросков → 10 и 6 по 600 бросков → 50 и 30 по 60 бросков → 5 и 3 Везде одно и то же: 12-гранный даёт 12-ать в 5 случаях из 8. Число 60 удобно только тем, что делится нацело: возьми 50 — вышло бы 4.17 и 2.5, та же пропорция. При чём тут эти 8 случаев По условию 12-ать уже выпало. Значит все броски, где выпало что-то другое, к вам не относятся — вы находитесь внутри тех самых 8 случаев. И в пяти из них у вас в руках 12-гранный кубик. Вот и всё, никакого 50 на 50. 4️⃣ Второй бросок Считаем, как часто на каждом кубике выпадает меньше 12. Подходят числа от 1 до 11 — это 11 нужных граней: на 12-гранном: 11 граней из 12 = 92% на 20-гранном: 11 граней из 20 = 55% Осталось соединить это с восемью случаями. В пяти из них у вас в руках 12-гранный и шанс 92%, в трёх — 20-гранный и шанс 55%. Считаем среднее по всем восьми, как среднюю оценку в классе: (5 × 92% + 3 × 55%) / 8 ≈ 78% 5️⃣ Второй случай из тестового: выпало 4 Логика ровно та же, только теперь подходят все три кубика. Снова по 60 бросков каждым: 6-гранный: 60 : 6 = 10 четвёрок 12-гранный: 60 : 12 = 5 20-гранный: 60 : 20 = 3 всего 18 случаев Меньше 4 — это 1, 2 и 3, то есть 3 нужные грани: на 6-гранном: 3 из 6 = 50% на 12-гранном: 3 из 12 = 25% на 20-гранном: 3 из 20 = 15% Среднее по восемнадцати случаям: (10 × 50% + 5 × 25% + 3 × 15%) / 18 ≈ 37% Итог: 🤩 ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ Встречали эту задачку на собеседованиях? Пишите в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit5,01%
  • 19 июн.🏠 IT ипотека (Часть 2) — как я проектировал квартиру (Remplanner, Pinterest, ChatGPT): Когда берёшь черновую квартиру — впереди не просто ремонт, а целый проект. Надо придумать планировку, расстановку мебели и понять, как это вообще будет выглядеть в натуре. Делюсь своим стеком инструментов которые я использовал. 🎚 Инструмент 1 — Remplanner: Это был мой основной инструмент на этапе планировки квартиры. Работает прямо в браузере — по сути autocad, но с большим количеством готовых инструментов и шаблонов. Что я делал в Remplanner: • Прорабатывал разные варианты планировки • Расставлял мебель и проверял, насколько удобно всё помещается • Планировал розетки, выключатели и освещение • Смотрел, как будут выглядеть комнаты в 3D • Формировал понятные чертежи для строителей Самое полезное — можно быстро делать несколько вариантов и сравнивать их между собой. На бумаге многие идеи выглядят отлично, а в планировщике сразу становится видно, где не открывается шкаф, не проходит стол или остаётся слишком узкий проход. В итоге ещё до начала ремонта понимаешь, как будет выглядеть квартира и избегаешь части дорогих переделок. 🎚 Инструмент 2 — Pinterest: Это этап «насмотренности». Работает так: • Вбиваете запрос: например, «квартира 45 кв», «скандинавский стиль серый» — и просто смотришь • Постепенно понимаешь, что тебе нравится, а что нет • Сохраняешь понравившееся → вырисовывается общее направление Повторить всё один в один с Pinterest не получится — дорого или нереализуемо. Но это и не нужно. Важно сформировать своё видение. 🎚 Инструмент 3 — ChatGPT: Когда стены уже возведены — делаешь фотографию реального пространства и загружаешь в ChatGPT. Дальше: • «Хочу здесь поставить диван, что посоветуешь?» • «Как можно оформить этот угол?» • «Что сюда органично впишется по цвету?» ChatGPT накидывает варианты прямо под ваш конкретный интерьер (приложил пример, как я подбирал кухню). 🔥 Набираем 70 реакций на этот пост, чтобы посты про IT ипотеку выходили быстрее Итог: 🤩 ❓ Чем пользовались при ремонте или перестановке? Делитесь в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие посты. 🚬 Вопросы, менторство, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit4,81%
  • 28 июл.📊 DAU, WAU, MAU и sticky factor — метрики активности: Пришло время разбираться с метриками, начнем с DAU, WAU, MAU и sticky factor 😘 1️⃣ Что это DAU — уникальные пользователи за день WAU — за 7 дней MAU — за 30 дней Ключевое слово — уникальные: один user_id считаем один раз, сколько бы раз он ни заходил. 2️⃣ Считаем все три одним запросом SELECT COUNT(DISTINCT CASE WHEN dt = CURRENT_DATE THEN user_id END) AS dau, COUNT(DISTINCT CASE WHEN dt >= CURRENT_DATE - 6 THEN user_id END) AS wau, COUNT(DISTINCT CASE WHEN dt >= CURRENT_DATE - 29 THEN user_id END) AS mau FROM events; COUNT(DISTINCT …) убирает повторы, CASE WHEN задаёт окно по дате. 3️⃣ Частая ошибка WAU — это не сумма семи DAU. Кто заходил все 7 дней, в сумме DAU посчитан 7 раз, а в WAU — один. Отсюда правило: DAU ≤ WAU ≤ MAU. 4️⃣ Sticky factor sticky factor = DAU / MAU — показывает, как часто пользователи возвращаются. 0.1 → заходят ~3 дня в месяц (слабо) 0.2 → ~6 дней 0.5 → ~15 дней (уровень соцсетей) Чем выше — тем «липче» продукт. Итог: 🤩 ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ Как вам такие разборы в формате видео? Делись в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit4,68%
  • 3 июн.📊 SQL трюк — как добавить строку «Все категории» к любому отчёту через UNION ALL (ЧАСТЬ 1): Ситуация, с которой многие сталкиваются на работе. Давайте представим таблицу с продажами orders: order_id | category | revenue 1 | Одежда | 1500 2 | Обувь | 1200 3 | Техника | 2500 4 | Одежда | 5500 ......... И нужно сделать отчёт по продажам, который будет показывать в разрезе категорий тотал продажи — и при этом должна быть отдельная категория, которая объединяла бы все остальные. Её как раз мы искусственно и добавим через UNION ALL. 🟢 Шаг 1 — обычная разбивка по категориям: SELECT category, SUM(revenue) AS total_revenue, COUNT(order_id) AS orders_count FROM orders GROUP BY category Получаем это: category | total_revenue | orders_count Одежда | 7000 | 2 Обувь | 1200 | 1 Техника | 2500 | 1 Хорошо, но итога по всем нет. Добавляем его через UNION ALL. 🟢 Шаг 2 — добавляем строку «Все категории»: SELECT category, SUM(revenue) AS total_revenue, COUNT(order_id) AS orders_count FROM orders GROUP BY category UNION ALL SELECT 'Все категории' AS category, SUM(revenue), COUNT(order_id) FROM orders Результат: category | total_revenue | orders_count Одежда | 7000 | 2 Обувь | 1200 | 1 Техника | 2500 | 1 Все категории | 10700 | 4 Второй запрос считает тотал по всей таблице, а в поле category мы просто подставляем строку 'Все категории' — и она встаёт отдельной строкой в результате. Почему UNION ALL, а не просто UNION? UNION под капотом делает сортировку и удаляет дубликаты — это лишняя работа для базы. UNION ALL просто склеивает результаты как есть, без лишних операций. В нашем случае дублей нет — строка 'Все категории' явно уникальна. Так что UNION тут ни к чему, берём UNION ALL — он быстрее. 🟢 Бонус — строка с тоталом всегда внизу: WITH combined AS ( SELECT category, SUM(revenue) AS total_revenue, COUNT(order_id) AS orders_count FROM orders GROUP BY category UNION ALL SELECT 'Все категории', SUM(revenue), COUNT(order_id) FROM orders ) SELECT * FROM combined ORDER BY CASE WHEN category = 'Все категории' THEN 1 ELSE 0 END, category 🟢 Хотите еще таких лайфхаков ? 🔥 Набираем 70 реакций на этот пост, чтобы подобные посты выходили чаще Итог: 🤩 ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ А какие ещё задачи решаете через UNION ALL — поделитесь в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit4,60%
  • 16 июн.🤖 Что такое MCP — как дать нейросети доступ к вашим данным (часть 1): Если вы уже работаете в Cursor, Claude Code, Codex, LM Studio или другой IDE где есть нейросети — вы наверняка встречали термин MCP. Разберем, что это и зачем нужно. Что такое MCP? 🎚 MCP (Model Context Protocol) — открытый стандарт, который позволяет ИИ-клиенту подключаться к внешним данным и системам через специальные инструменты — Tools. Без MCP модель работает только с тем, что ты вставил ей в чат. Хочешь узнать метрику из своей базы — скопировал данные вручную, вставил, получил ответ. MCP убирает этот шаг: модель сама идет в твою базу, достает нужное и отвечает. Вы просто спрашиваете. Схема простая: • MCP Клиент — ваша среда (Cursor, Claude Desktop, Codex, LM Studio и другие) • MCP Сервер — ваш код с инструментами • Tool — функция, которую модель вызывает сама, когда понимает что она нужна Скиллы — это же то же самое? 🎚 Нет, в одном из прошлых постов я разбирал, что такое skills — по сути это просто большой сохраненный промпт для повторяющихся задач. Может показаться, что скилл умеет то же самое, что и mcp и возникает вопрос — зачем нужен mcp? Можно ведь написать скилл, который запускает bash или Python. Но вот в чём различия — это не скилл запускает скрипты. Cursor и другие IDE сами имеют встроенные инструменты: запуск команд, чтение файлов, редактирование кода — они зашиты внутрь приложения, никак не связаны с MCP. • Скилл — это промпт, который говорит модели «используй вот этот встроенный инструмент вот так». • MCP — другая история. Вы пишете свой код и подключаете его через протокол. Теперь у модели есть инструмент, который делает ровно то, что вы закодили — без ограничений клиента. Пишем свой MCP-сервер на Python: 🎚 Библиотека fastmcp делает это просто: from mcp.server.fastmcp import FastMCP import sqlite3 mcp = FastMCP("WorkMetrics") @mcp.tool() def get_sales_by_region(region: str) -> list: """ Возвращает продажи по указанному региону за текущий месяц. Используй когда пользователь спрашивает о продажах или выручке по региону. """ conn = sqlite3.connect("metrics.db") cursor = conn.cursor() cursor.execute( "SELECT date, revenue FROM sales WHERE region=?", (region,) ) result = cursor.fetchall() conn.close() return result if __name__ == "__main__": mcp.run() Прописываем сервер в mcp.json — и всё. Пишете в чате: «Покажи продажи по Москве» — модель сама вызывает нужный инструмент. 🟢 Хотите еще про нейронки ? 🔥 Набираем 80 реакций на этот пост, чтобы подобные посты выходили чаще Итог: 🤩 На посты про MCP меня вдохновило вот это видео — рекомендую к просмотру для большего понимания. ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ Уже пробовал MCP если да, то какие? Делись в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit3,78%
  • 6 июл.🏦 Разбор задачи с собеседования в Тинькофф (Т-банк). Задача про светофор сколько минут ты теряешь на красном? Условие: Каждый день едете на работу. На пути один светофор: 2 минуты горит зелёный, 1 минуту — красный. Сколько времени вы ожидаемо простоите за 100 поездок? Задачи на матожидание — любимый инструмент интервьюеров у аналитиков и DS. Выглядят как «логика про жизнь», а проверяют умение считать вероятности. Разберём на пальцах. 1️⃣ Находим цикл светофора Полный цикл = 2 + 1 = 3 минуты. Вы приезжаете к светофору в случайный момент — считаем, что равномерно распределённый по этим 3 минутам. 2️⃣ Считаем вероятности P(зелёный) = 2/3 → ждать 0 минут P(красный) = 1/3 → придётся постоять 3️⃣ Сколько ждать, если попали на красный? Вот тут сыплются многие. Вы ждёте не всю минуту. Вы приезжаете в случайный момент красной фазы: иногда в самом начале (придется ждать 1 минуту), иногда в конце (придется ждать 0 минут). В среднем — получим: Среднее ожидание на красном = (1+0)/2 = 0.5 минуты 4️⃣ Собираем матожидание за одну поездку E = P(зелёный) × 0 + P(красный) × 0.5 E = (2/3) × 0 + (1/3) × 0.5 E = 1/6 минуты ≈ 10 секунд 5️⃣ Умножаем на 100 поездок 100 × 1/6 ≈ 16.7 минуты = 16 минут 40 секунд Итог: 🤩 ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ Сколько у вас получилось до того, как дочитали до ответа? Делись в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit3,60%
  • 3 авг.💰 ARPU vs ARPPU — разберемся в чем разница: ARPU и ARPPU постоянно путают. Обе про доход с пользователя, но делят на разное. Разберём и выведем главную формулу. 1️⃣ ARPU — доход на ВСЕХ Всю выручку делим на всех активных, даже на тех, кто ничего не заплатил. ARPU = выручка / все юзеры SELECT SUM(revenue) / COUNT(DISTINCT user_id) AS arpu FROM payments; 2️⃣ ARPPU — доход на ПЛАТЯЩИХ Та же выручка, но делим только на тех, у кого платёж больше нуля. ARPPU = выручка / платящие SELECT SUM(revenue) / COUNT(DISTINCT CASE WHEN revenue > 0 THEN user_id END) AS arppu FROM payments; 3️⃣ Связь — доля платящих доля платящих = платящие / все юзеры = CR to pay (часто 1–5%) Отсюда главное тождество: ARPU = ARPPU × доля платящих И всегда ARPPU >= ARPU. 4️⃣ Куда расти Тождество показывает два рычага роста: • поднять долю платящих — онбординг, триггеры оплаты • поднять ARPPU — апселл, тарифы, допродажи Итог: 🤩 ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ Что еще разобрать? Пишите в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit3,45%
  • 8 июн.📊 SQL трюк — как добавить строку «Все категории» к любому отчёту через ROLLUP (ЧАСТЬ 2): В прошлом посте мы добавляли итоговую строку через UNION ALL — это рабочий метод, но есть способ элегантнее. Знакомьтесь: GROUP BY ROLLUP — встроенный механизм SQL для автоматических итогов. 🟢 Что такое ROLLUP на пальцах: ROLLUP — это расширение GROUP BY, которое автоматически добавляет строки с агрегатными итогами. Вместо того чтобы писать второй запрос и клеить через UNION ALL — просто добавляем одно слово 🟢 Шаг 1 — пишем запрос с ROLLUP: SELECT category, SUM(revenue) AS total_revenue, COUNT(order_id) AS orders_count FROM orders GROUP BY ROLLUP(category) Результат: category | total_revenue | orders_count Одежда | 7000 | 2 Обувь | 1200 | 1 Техника | 2500 | 1 NULL | 10700 | 4 Итоговая строка появилась автоматически, но в поле category стоит NULL — это сигнал ROLLUP, что строка является итогом по всей группе. 🟢 Шаг 2 — заменяем NULL на «Все категории»: Используем COALESCE, чтобы подменить NULL на читаемую метку: SELECT COALESCE(category, 'Все категории') AS category, SUM(revenue) AS total_revenue, COUNT(order_id) AS orders_count FROM orders GROUP BY ROLLUP(category) Результат: category | total_revenue | orders_count Одежда | 7000 | 2 Обувь | 1200 | 1 Техника | 2500 | 1 Все категории | 10700 | 4 Чисто и лаконично — никакого второго запроса. 🟢 Важный момент — а что если в данных уже есть NULL в category? Представим, что в таблице есть строки с незаполненной категорией: order_id | category | revenue 1 | Одежда | 1500 2 | Обувь | 1200 3 | NULL | 800 ← категория не указана 4 | Одежда | 5500 Запускаем запрос с COALESCE — и получаем проблему: category | total_revenue | orders_count Одежда | 7000 | 2 Обувь | 1200 | 1 Все категории | 800 | 1 ← это был NULL из данных! Все категории | 10700 | 4 ← это реальный итог ROLLUP COALESCE не различает: это NULL из данных или NULL от ROLLUP — он заменяет оба. 🟢 Решение — используем GROUPING(): Функция GROUPING(column) возвращает 1, если строка итоговая (от ROLLUP), и 0 — если это обычная строка с NULL из данных: SELECT CASE WHEN GROUPING(category) = 1 THEN 'Все категории' ELSE COALESCE(category, 'Не указана') END AS category, SUM(revenue) AS total_revenue, COUNT(order_id) AS orders_count FROM orders GROUP BY ROLLUP(category) ORDER BY GROUPING(category), category Результат: category | total_revenue | orders_count Не указана | 800 | 1 ← NULL из данных Одежда | 7000 | 2 Обувь | 1200 | 1 Все категории | 10700 | 4 ← итог ROLLUP Теперь всё на своих местах. 🟢 Хотите еще таких лайфхаков ? 🔥 Набираем 70 реакций на этот пост, чтобы подобные посты выходили чаще Итог: 🤩 ❤️ Поддержать канал бустами, чтобы у автора появился дополнительный функционал можно - здесь (это бесплатно и доступно с подпиской telegram premium) ❓ А знали про ROLLUP и GROUPING() раньше? Делитесь в комментариях! ✔️ Подпишитесь на канал, чтобы не пропустить следующие хаки. 🚬 Вопросы, обучение, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit3,02%
  • 1 июн.🔐 SQL-инъекция — типы, примеры и защита: всё что нужно знать аналитику: Один из вопросов, который может быть на собесе - это что такое "SQL-инъекция". Давайте разберёмся, как обычно с кодом и без воды. 🟢 Как работает атака: Бэкенд строит запрос прямо из того, что ввёл пользователь: SELECT * FROM users WHERE username = 'ВВОД' AND password = 'ВВОД'; Кавычки вокруг ввода уже вшиты в шаблон кода. Злоумышленник вводит admin' -- и запрос превращается в: WHERE username = 'admin' --' AND password = '...'; Левая кавычка уже есть в шаблоне — злоумышленник дописывает только закрывающую '. Она обрывает строку досрочно, -- превращает всё остальное в комментарий. Проверка пароля выброшена — вход открыт. 🟢 3 основных типа SQL-инъекций: 1️⃣ Классическая — результат виден прямо в ответе сайта. Самый простой случай как выше. 2️⃣ Слепая (Blind) — сайт не выводит данные, но страница реагирует по-разному. Злоумышленник добавляет условие через AND к рабочему запросу: SELECT * FROM products WHERE id = 1 AND SUBSTRING(password, 1, 1) = 'a' Если буква угадана → TRUE AND TRUE → товар найден → страница загрузилась Если не угадана → TRUE AND FALSE → товар не найден → страница пустая По реакции страницы злоумышленник понимает верна ли буква — как игра «горячо-холодно». Перебирает символ за символом. 3️⃣ Через UNION — дописывает свой SELECT к оригинальному и вытаскивает данные из любой таблицы. Структуру БД знать заранее не нужно — она вытаскивается через information_schema, системный справочник который есть в каждой БД: -- Шаг 1: узнать все таблицы ' UNION SELECT table_name, null FROM information_schema.tables -- -- Шаг 2: узнать поля нужной таблицы ' UNION SELECT column_name, null FROM information_schema.columns WHERE table_name = 'users' -- -- Шаг 3: вытащить данные ' UNION SELECT username, password FROM users -- 🟢 Как защититься: Без защиты Python склеивает строку и отдаёт в БД целиком — данные и команды уже неразличимы: # ПЛОХО query = "SELECT * FROM users WHERE username = '" + username + "'" С параметрами шаблон и данные уходят в БД раздельно: # ХОРОШО cursor.execute( "SELECT * FROM users WHERE username = %s", (username,) ) БД сначала получает шаблон → разбирает и фиксирует структуру запроса. Потом получает данные — и воспринимает их только как текст для поиска. Апостроф внутри admin' -- уже просто символ, а не SQL-синтаксис — структура зафиксирована и данные её изменить не могут. 🟢 Ответ на собесе — коротко: «SQL-инъекция — это вид атаки, когда пользовательский ввод попадает напрямую в строку SQL-запроса и исполняется как код. Защита — параметризованные запросы: шаблон и данные идут в БД раздельно, поэтому данные никогда не интерпретируются как SQL-команды.» Итог: 🤩 ❓ Спрашивали про SQL-инъекцию на вашем собесе? Пишите в комментарии! ✔️ Подпишитесь на канал, чтобы не пропустить следующие посты. 🚬 Вопросы, менторство, консультации: Написать в ЛС | mentor.dima-sqlit.ru @dima_sqlit2,92%