Przejdź do zawartości
Menu główne
Menu główne
przypnij
ukryj
Nawigacja
Strona główna
Ostatnie zmiany
Losowa strona
Pomoc z MediaWiki
Mazovia
Szukaj
Szukaj
Utwórz konto
Zaloguj się
Narzędzia osobiste
Utwórz konto
Zaloguj się
Strony dla anonimowych edytorów
dowiedz się więcej
Edycje
Dyskusja
Edytujesz
Efektivní testování API pomocí nástroje Postman
Strona
Dyskusja
polski
Czytaj
Edytuj
Edytuj źródło
Wyświetl historię
Narzędzia
Narzędzia
przypnij
ukryj
Działania
Czytaj
Edytuj
Edytuj źródło
Wyświetl historię
Ogólne
Linkujące
Zmiany w linkowanych
Strony specjalne
Informacje o tej stronie
Uwaga:
Nie jesteś zalogowany. Jeśli wykonasz jakąkolwiek zmianę, Twój adres IP będzie widoczny publicznie. Jeśli
zalogujesz się
lub
utworzysz konto
, Twoje zmiany zostaną przypisane do konta, wraz z innymi korzyściami.
Filtr antyspamowy.
Nie
wpisuj tu nic!
Na závěr si osvojte práci s historií a sdílením. Historie požadavků vám umožní vrátit se k dřívějšímu volání, aniž byste ho museli znovu sestavovat. Pro týmovou spolupráci využijte možnost exportovat kolekci do sdíleného souboru nebo ji propojit s verzovacím systémem. Vyhnete se tak nesrovnalostem mezi členy týmu. Pamatujte také na to, že každý požadavek by měl mít popisný název a komentář, což oceníte při zpětné analýze.<br><br>Zavedením těchto opatření – parametrizované dotazy, minimální práva, skryté chyby, whitelisty a pravidelné testování – snížíte riziko SQL injection na minimum. Neexistuje univerzální stříbrný náboj, ale kombinace technik vás ochrání před drtivou většinou útoků. Důležité je začít hned u nových projektů a postupně opravit i ty staré, kde se chyby často vyskytují.<br><br>Druhou oblastí je práce s textem a soubory ve formátu CSV. Automatizace zpracování výstupů z tabulkových procesorů, sjednocování formátu nebo filtrování řádků podle podmínek je rutina, kterou Python zvládne elegantně. Stačí načíst soubor, projít řádky a uložit výsledek. Pozor na kódování — pokud narazíte na české znaky, používejte standardní kódování UTF-8 a při čtení i zápisu ho nastavte explicitně. Jinak se místo diakritiky objeví nesmyslné znaky a vy strávíte hodiny hledáním chyby, která je na první pohled neviditelná.<br><br>Na závěr – testujte. Není nutné psát stovky testů, ale pokryjte alespoň hlavní endpointy a ošetření chyb. K tomu se hodí nástroje jako Supertest, které vám umožní simulovat HTTP požadavky bez spuštění serveru. Pozor si dejte na time-outy u asynchronních operací a na správné ukončení serveru po testech, jinak se vám procesy zablokují. S trochou disciplíny a dodržováním těchto zásad bude vaše REST API stabilní a snadno rozšiřitelné.<br><br>Když přijde na responzivní design, nejčastější chybou bývá spoléhat se na jednu techniku. CSS Grid a Flexbox nejsou konkurenty, ale nástroje pro různé situace. Grid je ideální pro celkovou strukturu stránky – sloupce, řádky, rozvržení sekcí. Flexbox zase perfektně funguje tam, kde potřebujete rozmístit prvky v jedné ose, třeba navigaci, tlačítka nebo karty v řadě. Pokud obě metody zkombinujete, získáte rychlý a čitelný kód, který se snadno udržuje.<br><br>Kromě parametrizace je nutné aplikovat princip nejmenších oprávnění. Databázový uživatel, přes kterého aplikace komunikuje, by neměl mít práva na mazání tabulek nebo na čtení systémových tabulek. Pokud dojde k průniku, útočník získá jen omezený rozsah akcí. Dále je vhodné vypnout zobrazování chybových hlášek databáze přímo v odpovědi serveru. Detailní chyby s SQL syntaxí poskytují útočníkovi mapu schématu a usnadňují mu ladění útoku. Místo toho logujte chyby do souboru a uživateli zobrazte obecnou hlášku.<br><br>Začněte s Gridem pro hlavní layout. Definujte si mřížku pomocí grid-template-columns a grid-template-areas. Například pro klasickou stránku s hlavičkou, obsahem, sidebar a patičkou nastavíte tři sloupce – 1fr 2fr 1fr – a na mobilu je pomocí media query přepnete na jeden sloupec. Nezapomeňte, že Grid umí i implicitní řádky, takže nemusíte psát grid-template-rows, pokud nepotřebujete přesně řídit výšky. Tím ušetříte spoustu řádků CSS.<br><br>Typické chyby, které otevírají dveře útočníkům Nejčastější chybou je konstrukce dotazu pomocí konkatenace řetězců, například napsat „SELECT * FROM uzivatele WHERE jmeno = '" . $_GET['jmeno'] . "'". Stačí pak zadat do pole jména hodnotu jako „' OR '1'='1" a podmínka je vždy pravdivá. Podobně nebezpečné je použití funkce mysql_real_escape_string, která sice odfiltruje část znaků, ale při vícebajtových kódováních nebo v kombinaci s jinými kontexty selhává. Dalším častým prohřeškem je přímé vkládání čísel z URL bez ověření, že jde skutečně o číslo – i to lze zneužít.<br><br>Návrh routes a práce se status kódy Při návrhu routes se držte REST konvencí. Používejte podstatná jména v množném čísle (například /users), vyhněte se slovesům a akce odvozujte od HTTP metod. GET pro čtení, POST pro vytvoření, PUT nebo PATCH pro úpravu a DELETE pro mazání. Zásadní je vracet správné HTTP status kódy – 200 pro úspěch, 201 pro vytvoření, 400 pro chybný požadavek, 404 pro nenalezený zdroj a 500 pro interní chybu. Častou chybou je vracet 200 i při chybě, což klientovi znemožní rozlišit úspěch od selhání.<br><br>Automatizace běžných činností na počítači nemusí znamenat psaní stovky řádků složitého kódu. Python pro tento účel nabízí čitelnou syntaxi, bohatou standardní knihovnu a obrovské množství modulů, které řeší konkrétní problémy. Nejdřív si ale ujasněte, co přesně chcete automatizovat, ať neskončíte u instalace nástrojů, které nikdy nepoužijete. Začnete-li s úkolem, který děláte opakovaně a který vás obtěžuje, naučíte se mnohem rychleji, protože budete mít okamžitou zpětnou vazbu.
Opis zmian:
Wszelki wkład na Mazovia może być edytowany, zmieniany lub usunięty przez innych użytkowników. Jeśli nie chcesz, żeby Twój tekst był dowolnie zmieniany przez każdego i rozpowszechniany bez ograniczeń, nie umieszczaj go tutaj.
Zapisując swoją edycję, oświadczasz, że ten tekst jest Twoim dziełem lub pochodzi z materiałów dostępnych na warunkach
domeny publicznej
lub kompatybilnych (zobacz także
Mazovia:Prawa autorskie
).
PROSZĘ NIE WPROWADZAĆ MATERIAŁÓW CHRONIONYCH PRAWEM AUTORSKIM BEZ POZWOLENIA WŁAŚCICIELA!
Anuluj
Pomoc w edycji
(otwiera się w nowym oknie)
Przełącz ograniczenie szerokości strony