Merion Academy – Telegram
Merion Academy
8.04K subscribers
362 photos
64 videos
6 files
563 links
Самое важное про IT на доступном языке.
Сотрудничество: @olegpohl
Служба поддержки: https://news.1rj.ru/str/merion_academy_bot
Download Telegram
Фейлы в разработке 🎩

В мире IT ошибки — это не просто часть процесса, а настоящая жиза и даже спутник жизни.

1️⃣ Ситуация: Вы решили заморозить код на ветке main, чтобы избежать конфликтов перед релизом.

Ошибка:
В спешке забыли уведомить команду, и кто-то продолжает вносить изменения.
Советы:
Убедитесь, что все члены команды знают о заморозке. Используйте инструменты для управления версиями, такие как Git, чтобы заблокировать изменения на ветке main и уведомить команду через соответствующие каналы.

2️⃣ Ситуация: Менеджер хочет добавить еще одну маленькую фичу в проект, где уже внедрено множество костылей.

Ошибка:
Попытка добавить новую функцию без анализа текущей архитектуры.
Советы:
Прежде чем продолжать, проведите аудит кода и определите, насколько новая фича будет влиять на уже существующие решения. Возможно, стоит рассмотреть рефакторинг.

3️⃣ Ситуация: Ваш тим лид установил строгие правила именования, но файлы на сервере не соответствуют этим стандартам.

Ошибка:
Игнорирование правил при загрузке файлов.
Советы:
Создайте скрипты для автоматической проверки имен файлов перед загрузкой на сервер. Это поможет избежать путаницы и упростит поиск нужных файлов.

4️⃣ Ситуация: Вы реализовали функционал по техническому заданию, но вдруг осознали, что это может сломать другие части системы.

Ошибка:
Неполное понимание взаимосвязей между компонентами.
Советы:
Всегда проводите анализ влияния новой функции на существующие решения. Используйте методики тестирования, такие как юнит-тесты и интеграционные тесты, чтобы убедиться в безопасности изменений.

5️⃣ Ситуация: Вы случайно выложили код с IP ключом в открытый доступ.

Ошибка:
Неправильная обработка конфиденциальной информации.
Советы:
Никогда не храните ключи в коде. Используйте переменные окружения или конфигурационные файлы, которые не попадают в систему контроля версий. После инцидента обязательно смените ключи и проведите аудит безопасности.

Что жиза? Что добавили бы вы?🧠
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11👍3🔥3🤷‍♂1
Ребят, привет! Мини-опрос 👋

Ну что, вы уже прошли новенькое обучение или мини-курс в 2025 году? Если да, то сколько он стоил? (в комментах будем рады теме/направлению)
Anonymous Poll
12%
До 5.000р
8%
5.000 - 15.000р
7%
15.000 - 30.000р
4%
30.000 - 50.000р
3%
50.000 - 100.000р
6%
Более 100.000р
69%
Не покупали курсы в 2025 году
🔥2👍1
😁 Новое видео про нейросети👀

Вечер среды — самое время поговорить о нейросетях!

• Кто из вас уже пишет код с использованием Yemi?
• Вы заметили, как нейросети заменили традиционные поисковики?
• Или даже с их помощью нашли свой смысл жизни и ответили на самые сокровенные вопросы?

Но знаете ли вы, как они работают?

В новом видосе разбираем, как работают нейросети:
• Что это за новинка (и новинка ли?)
• Как они работают и что у них внутри?


Объясняем простым и понятным языком, как всегда с мемчиками!🎧

😁 Смотреть YouTube
😁 Смотреть VK
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥183🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
💡 Уязвимость в просмотре данных

Представьте, что у вас есть веб-приложение, где пользователи могут просматривать свои профили. Однако вы заметили, что URL для доступа к профилю выглядит следующим образом:
/profile?id=123

Вы не авторизованы, но знаете, что ID пользователя 123 — это ваш друг.

Какой тип атаки может быть осуществлён в этой ситуации? Поделитесь своими предположениями в комментариях

Вариант ответа:

Если доступ к профилю осуществляется через URL, и проверка прав доступа не выполняется на сервере, это может привести к уязвимости прямого доступа к объекту (IDOR). Это значит, что злоумышленник может получить доступ к профилям других пользователей, просто подставив их ID в URL.

Даже если интерфейс не отображает информацию о других пользователях, пользователь может:

— Изменить параметр ID в URL и отправить запрос,

— Использовать инструменты для автоматизации, чтобы перебрать различные ID и получить доступ к чужим данным.

Если сервер не проверяет права доступа, это является серьезной проблемой безопасности.

💡 Сервер должен проверять: «Имеет ли текущий пользователь право просматривать профиль с id=123?»
🔥142👍1
В эфире общий анализ рынка труда 2025!🧑‍💻

Листайте карточки и вы узнаете:

🔴ожидаемые и предлагаемые зарплаты (ожидание vs. реальность);
🔴динамику вакансий по графику работы (офис/удаленка);
🔴текущий уровень конкуренции и куда он будет двигаться в летний сезон.

📊 Аналитика составлена на основе джоб-сайта hh.ru за последний месяц.

📝 Представлены данные по России в сфере информационных технологий.

Хотите найти классный проект в летнее время? Конференции для нетворкинга тут.
Удачного поиска🔥


#карьерасMerionAcademy #карьера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤷‍♂21🔥1🤯1💯1
После долгих выходных каждый выживает как может😴
распределяем нагрузку грамотно!


Но если у тебя на лето запланированы обучалки, новые навыки или внутренняя прокачка перед осенью, можно сильно упростить себе задачу⌨️

💬 Пройти профориентационный тест на базе AI (короткий опрос или свободный рассказ). И наш AI с градиентным бустингом подскажет, куда лучше направить энергию, какие навыки развивать и в чём твоя сильная сторона 💪

Сэкономишь до 90% сил и сможешь потратить их законно на ютубчик
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥8😁4
🧠 Backend, DevOps, Data Science - кем по жизни будешь?

В детстве мечтали стать самураями, черепашками-ниндзя или хотя бы чуваком, который нажимает на супер важную красную кнопку🎰

Но всё стало конкретнее: кто-то тащит бэкэнд, кто-то живёт в терминале, кто-то гоняет графики в Jupyter😀

Сегодня разбираем 3 популярных ИТ-направления, и немного помогаем с выбором, если вдруг ты на перепутье:

✍️Backend - пишет код → работает → не работает → работает → не трогай!
✍️DevOps - «почему всё падает?» - спокойно чинит и автоматизирует
✍️Датасаентисты - «смотри, я построил график, где видно, как мы проваливаем квартал»

А если серьёзно: у нас есть бесплатные вводные уроки тебе в помощь💯

Какое направление ты бы не выбрал, помни:
Просят - прощай
Убегай - Чокопай
Не суди, не скучай
Чаю - вам, какао - бобам
😐
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12👍3🔥3
"Софт-скиллы не нужны" - сказал тот, кто не прошёл собес на первом «расскажи о себе»

5 софт-скиллов программиста, которые помогут продвинуться по карьерной лестнице разбираем в статье😈 Про командную работу, стресс, фидбек и умение задавать вопросы.

Прокачивай их, и к тебе потянутся не только баг-репорты, но и клевые тимлиды🥰

#базазнанийMerion
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19🔥7👍1