Ogólne

 0    443 flashcards    nowakowskilukasz12
download mp3 print play test yourself
 
Question język polski Answer język polski
Co to jest atak mass assignment?
start learning
Atakujący dopisuje do requestu dodatkowe pole (np. is_admin), które przez update($request->all()) zostaje masowo przypisane do modelu.
Czy ORM zawsze chroni przed SQL Injection?
start learning
Nie - tylko przy użyciu standardowego API z bindingami.
Które metody w Laravelu omijają ochronę ORM przed SQL Injection?
start learning
DB: raw(), whereRaw(), orderByRaw() oraz NativeQuery w Doctrine.
Jak bezpiecznie posortować wyniki po kolumnie z parametru URL?
start learning
Filtrować przez białą listę dozwolonych nazw kolumn, nigdy wstawiać wartość z requestu wprost do ORDER BY.
Gdzie fizycznie trzymany jest token CSRF - w cookie czy poza nim?
start learning
Poza cookie - w ukrytym polu formularza lub nagłówku.
Dlaczego stateless API z Bearer tokenem nie potrzebuje ochrony CSRF?
start learning
Przeglądarka nie dołącza automatycznie nagłówka Authorization do requestów z obcych stron, w przeciwieństwie do cookies.
Co to jest session fixation?
start learning
Atakujący podrzuca ofierze znany sobie z góry session ID, a po jej zalogowaniu przejmuje uwierzytelnioną sesję.
Dlaczego md5/sha1 nie nadają się do hashowania haseł?
start learning
Są celowo szybkie, co pozwala atakującemu próbować miliardy kombinacji na sekundę przy wycieku bazy.
Dlaczego bcrypt/argon2id nadają się do hashowania haseł?
start learning
Są celowo wolne i konfigurowalnie kosztowne, co drastycznie ogranicza liczbę prób brute-force na sekundę.
Co daje wbudowana sól w bcrypt/argon2id?
start learning
Dwa identyczne hasła dają różne hashe, co chroni przed rainbow tables.
Co to jest PHP Object Injection?
start learning
unserialize() na inpucie od atakującego może stworzyć dowolny obiekt PHP i wywołać jego magiczne metody z efektem ubocznym.
Czym bezpiecznie zastąpić unserialize() na danych od użytkownika?
start learning
json_decode() - nie tworzy dowolnych obiektów PHP.
Jak chronić logowanie przed brute-force?
start learning
Rate limiting jednocześnie per IP i per konto, plus rosnące opóźnienie po nieudanej próbie.
Dlaczego komunikat błędu logowania nie powinien mówić czy zły był login czy hasło?
start learning
Jeden ogólny komunikat zapobiega enumeracji istniejących kont w systemie.
Jaki jest realny wektor ataku przy nazwie pliku image. jpg. php?
start learning
Podwójne rozszerzenie może wykonać się jako PHP zależnie od konfiguracji serwera.
Jak bezpiecznie sprawdzać typ uploadowanego pliku?
start learning
Po rzeczywistej zawartości pliku, nigdy po nagłówku Content-Type kontrolowanym przez klienta.
Gdzie przechowywać uploadowane pliki, żeby ograniczyć ryzyko?
start learning
Poza katalogiem serwowanym bezpośrednio przez webserver, z losową nazwą pliku.
Co to jest IDOR?
start learning
Endpoint sprawdza czy user jest zalogowany, ale nie czy ma prawo do TEGO konkretnego zasobu.
Jak Policy/Voter naprawiają podatność IDOR?
start learning
Wymuszają jawne sprawdzenie uprawnień na poziomie konkretnego obiektu, np. authorize('view', $invoice).
Co sprawdza composer audit?
start learning
Zainstalowane wersje pakietów względem bazy znanych podatności CVE.
Co robi nagłówek Content-Security-Policy?
start learning
Ogranicza źródła, z których przeglądarka może ładować skrypty/style - dodatkowa warstwa obrony przed XSS.
Co robi nagłówek Strict-Transport-Security (HSTS)?
start learning
Wymusza, żeby przeglądarka zawsze łączyła się przez HTTPS z daną domeną.
Co robi X-Frame-Options / frame-ancestors?
start learning
Blokuje osadzanie strony w iframe na obcej domenie, chroniąc przed clickjackingiem.
Czy usunięcie sekretu z pliku w nowym commicie usuwa go z repozytorium?
start learning
Nie - sekret zostaje w historii gita, trzeba go rotować i użyć git filter-repo.
Dlaczego walidacja tylko po stronie frontendu to ryzyko bezpieczeństwa?
start learning
Atakujący pomija formularz i wysyła dowolny request wprost do API przez curl albo Postman.
Jak bezpiecznie unieważnić stateless JWT przed jego wygaśnięciem?
start learning
Krótki access token plus długożyjący refresh token po stronie serwera, który da się unieważnić.
Dlaczego sprawdź czy klucz istnieje, potem ustaw jest niebezpieczne dla locka w Redis?
start learning
Między dwiema operacjami jest okno czasowe, w którym inny proces zdąży zrobić to samo - race condition.
Co to jest XSS w skrócie?
start learning
Atak polegający na wstrzyknięciu i wykonaniu złośliwego JavaScriptu w przeglądarce ofiary.
Co to jest CSRF w skrócie?
start learning
Atak wykorzystujący to, że przeglądarka automatycznie dołącza cookies ofiary do sfałszowanego requestu.
Czym różni się kontrola przepływu w Symfony od Laravela?
start learning
W Symfony jest rozproszona i deklaratywna przez eventy, w Laravelu jawna i sekwencyjna przez middleware.
Czym różni się kontener Symfony od kontenera Laravela pod względem budowy?
start learning
Symfony generuje gotowy kod PHP przy kompilacji, Laravel buduje graf zależności przez Reflection w runtime.
Czym fundamentalnie różni się Doctrine od Eloquenta?
start learning
Doctrine to Data Mapper - encja nie wie o bazie, Eloquent to Active Record - model sam się zapisuje.
Co daje retry_strategy w Messengerze ponad tries/backoff z Laravela?
start learning
Osobną strategię retry per transport, konfigurowaną w YAML bez kodu w każdej wiadomości.
Dlaczego przełączenie symlinku na nowy release jest bezpieczne w trakcie ruchu?
start learning
Stary release nadal obsługuje ruch podczas budowania cache, a przełączenie jest atomowe.
Co dokładnie przechowuje OPcache?
start learning
Skompilowany opcode (bytecode), nie tekst źródłowy pliku PHP.
Czym różni się OPcache od Redis/Memcached?
start learning
OPcache przyspiesza wykonanie kodu PHP, Redis/Memcached cache'uje wyniki zapytań/danych.
Co się psuje przy opcache. validate_timestamps=0 bez restartu PHP-FPM po deployu?
start learning
Serwer nadal wykonuje stary, zcache'owany bytecode mimo podmienionych plików na dysku.
Jak zresetować OPcache po deployu bez restartu PHP-FPM?
start learning
Wywołać opcache_reset().
Dlaczego strategia symlinkowa eliminuje potrzebę ręcznego resetu OPcache?
start learning
Każdy release to inna ścieżka na dysku, więc OPcache nie ma w cache nowych plików.
Dlaczego ALTER TABLE ADD COLUMN NOT NULL na dużej tabeli może dać downtime?
start learning
Może wymagać przepisania całej tabeli i trzymać blokadę na zapisy przez cały czas trwania.
Jak bezpiecznie dodać kolumnę NOT NULL na dużej tabeli?
start learning
Najpierw jako nullable, wypełnić dane w tle batchami, dopiero potem osobną migracją dodać NOT NULL.
Co to znaczy, że migracja musi być kompatybilna wstecz przy rolling deploy?
start learning
Stary i nowy kod działają jednocześnie na różnych instancjach - migracja nie może usuwać czegoś, z czego stary kod jeszcze korzysta.
Jaki jest pierwszy krok bezpiecznego dodania wymaganego pola z zerowym downtime?
start learning
Migracja dodająca kolumnę jako nullable, bez wymuszania wartości na istniejących wierszach.
Dlaczego worker kolejki trzeba restartować po deployu, a PHP-FPM nie?
start learning
Worker trzyma w pamięci raz wczytany kod z momentu startu procesu.
Jaki jest realny koszt zbyt dużej liczby indeksów przy zapisach?
start learning
Każdy indeks musi być zaktualizowany przy INSERT/UPDATE/DELETE, spowalniając zapisy.
Dlaczego dodaj with() wszędzie z automatu to zła praktyka?
start learning
Eager loading którego nikt nie potrzebuje marnuje czas zapytania i pamięć.
Co pokazuje kolumna type=ALL w EXPLAIN?
start learning
Pełny skan tabeli - silnik przegląda każdy wiersz, indeks nie jest użyty.
Co pokazuje kolumna type=ref lub range w EXPLAIN?
start learning
Że zapytanie korzysta z indeksu.
Dlaczego funkcja na kolumnie w WHERE (np. DATE(created_at)) blokuje użycie indeksu?
start learning
Indeks jest zbudowany na surowej kolumnie, nie na wyniku funkcji.
Dlaczego LIKE '%something%' nie może użyć standardowego indeksu B-tree?
start learning
Wildcard na początku uniemożliwia przeszukiwanie od lewej strony indeksu.
Dlaczego indeks na kolumnie boolean bywa bezużyteczny?
start learning
Zbyt niska selektywność - optymalizator uzna pełny skan za tańszy niż skakanie po indeksie.
Jaka kolumna powinna być pierwsza w indeksie kompozytowym: równościowa czy zakresowa?
start learning
Równościowa (=) - kolumna zakresowa (>, <, BETWEEN) powinna być ostatnia.
Dlaczego indeks kompozytowy bywa lepszy niż dwa osobne indeksy jednokolumnowe?
start learning
Pozwala w jednym przejściu po B-tree zawęzić dokładnie do potrzebnych wierszy.
Jaki jest koszt każdego dodatkowego indeksu?
start learning
Musi być aktualizowany przy każdym INSERT/UPDATE/DELETE, spowalniając zapisy.
Co to jest soft delete?
start learning
Oznaczenie rekordu jako usuniętego (np. kolumną deleted_at) zamiast fizycznego usunięcia.
Co to jest constraint na poziomie bazy danych?
start learning
Ograniczenie typu NOT NULL, UNIQUE, CHECK lub FOREIGN KEY wymuszane przez silnik bazy.
Czym różni się CHAR od VARCHAR?
start learning
CHAR ma stałą długość, VARCHAR zmienną - VARCHAR jest bardziej elastyczny.
Co to są migracje bazy danych?
start learning
Wersjonowanie struktury bazy pozwalające synchronizować schemat i rollbackować zmiany.
Jak monitorować wydajność zapytań do bazy?
start learning
Slow query log, monitoring zapytań w czasie rzeczywistym i analiza EXPLAIN.
Jakie błędy bazodanowe najczęściej występują na produkcji?
start learning
Brak indeksów, N+1, deadlocki, zbyt długie transakcje, brak limitów w zapytaniach.
Dlaczego używam ORM nie zwalnia z myślenia o wydajności zapytań?
start learning
ORM generuje SQL, ale to programista odpowiada za jego efektywność.
Dlaczego trzeba regularnie rotować sekrety produkcyjne?
start learning
Ograniczają okno czasowe, w którym wyciekły sekret jest użyteczny dla atakującego.
Co jest potrzebne, by rotacja sekretu przebiegła bez downtime?
start learning
Wsparcie dwóch aktywnych wersji naraz, zanim stara zostanie unieważniona.
Dlaczego aplikacja nie powinna łączyć się z bazą jako root?
start learning
Zasada least privilege ogranicza zakres szkód przy kompromitacji aplikacji.
Jakie uprawnienia powinien mieć użytkownik bazy używany przez aplikację?
start learning
Tylko te faktycznie potrzebne - SELECT/INSERT/UPDATE/DELETE na konkretnych tabelach.
Dlaczego ENV DB_PASSWORD=xyz w Dockerfile jest niebezpieczne?
start learning
Wartość zostaje na stałe w warstwie obrazu i jego historii.
Jak bezpiecznie przekazać sekret podczas budowania obrazu Dockera?
start learning
Przez BuildKit --secret, który nie zapisuje wartości w żadnej warstwie.
Gdzie trzymać sekrety używane w pipeline CI/CD?
start learning
W zaszyfrowanym storage narzędzia CI, nigdy w pliku konfiguracyjnym repo.
Czy maskowanie sekretów w logach CI zawsze działa?
start learning
Nie - ominie je np. zakodowanie base64 lub połączenie z innym stringiem.
Co daje menadżer sekretów (Vault, AWS Secrets Manager) ponad. env?
start learning
Audyt dostępu, automatyczną rotację i precyzyjne uprawnienia per sekret.
Dlaczego IAM role jest lepsza niż statyczny klucz API?
start learning
Dostarcza tymczasowe, automatycznie rotowane poświadczenia bez przechowywania sekretu.
Co robisz najpierw, gdy wycieknie sekret produkcyjny?
start learning
Natychmiastową rotację tego konkretnego sekretu.
Co robisz zaraz po rotacji wyciekłego sekretu?
start learning
Audyt logów dostępu i unieważnienie aktywnych sesji/tokenów.
Dlaczego dev/staging nie powinny mieć dostępu do prawdziwych sekretów produkcyjnych?
start learning
Mają zwykle słabsze zabezpieczenia - to najsłabsze ogniwo wycieku.
Dlaczego dane produkcyjne w środowisku testowym to osobne ryzyko?
start learning
Problem zgodności z RODO - dane powinny być zanonimizowane.
Czy usunięcie hasła z kodu w kolejnym commicie usuwa je z repo?
start learning
Nie - nadal jest w historii gita.
Dlaczego hardcodowanie sekretu w prywatnym repo też jest złe?
start learning
Widoczne dla każdego kto kiedykolwiek dostanie dostęp - kontraktorów, forki.
Co to jest build-time secret?
start learning
Sekret potrzebny tylko podczas budowania obrazu, np. token do rejestru paczek.
Co to jest runtime secret?
start learning
Sekret potrzebny dopiero gdy kontener działa, np. hasło do bazy.
Jak wstrzykiwać runtime secret do kontenera?
start learning
Przez zmienne środowiskowe albo montowany plik przy starcie, nigdy zapisany w obrazie.
Co kluczowego wprowadził PHP 8.0 względem PHP 7?
start learning
JIT, union types, named arguments, match expression, nullsafe operator?->, atrybuty, constructor property promotion.
Co to jest constructor property promotion (PHP 8.0)?
start learning
Deklarowanie i przypisywanie właściwości klasy bezpośrednio w sygnaturze konstruktora, bez powtarzania kodu.
Czym różni się match od switch w PHP 8?
start learning
match używa ścisłego porównania (===), nie wymaga break i zwraca wartość jako wyrażenie.
Co robi operator nullsafe?-> w PHP 8?
start learning
Zwraca null zamiast rzucać błąd, jeśli obiekt po lewej stronie jest null, przerywając dalsze wywołania łańcucha.
Co zmienił PHP 8.0 w obsłudze błędów funkcji wbudowanych?
start learning
Wiele z nich zaczęło rzucać TypeError zamiast zwracać null/warning przy złych argumentach.
Co wprowadził PHP 8.1?
start learning
Enumy, readonly properties, fibers, first-class callable syntax, typy intersection.
Czym są readonly properties (PHP 8.1)?
start learning
Właściwość można zainicjalizować tylko raz w dozwolonym kontekście inicjalizacji (typowo konstruktor, ale nie jedyny możliwy przypadek) - kolejna próba przypisania rzuca błąd.
Co to są enumy w PHP 8.1?
start learning
Typ wyliczeniowy z ograniczonym zbiorem wartości, może implementować interfejsy i mieć metody.
Co wprowadził PHP 8.2?
start learning
Readonly classes, typy DNF, standalone types (true/false/null), deprecację dynamicznych właściwości.
Co zmienia deprecacja dynamicznych właściwości w PHP 8.2?
start learning
Przypisanie właściwości nieistniejącej w deklaracji klasy generuje deprecation warning.
Co wprowadził PHP 8.3?
start learning
Typed class constants, atrybut #[Override], funkcję json_validate().
Co wprowadził PHP 8.4?
start learning
Property hooks i asymmetric visibility dla właściwości.
Co to jest asymmetric visibility (PHP 8.4)?
start learning
Różna widoczność dla odczytu i zapisu tej samej właściwości, np. public read, private set.
Czym HTTP/2 różni się od HTTP/1.1?
start learning
Multiplexing wielu requestów na jednym połączeniu TCP zamiast head-of-line blocking.
Czym HTTP/3 różni się od HTTP/2?
start learning
Działa na protokole QUIC (UDP) zamiast TCP, eliminując blokowanie na poziomie transportu.
Czym Symfony Console różni się architektonicznie od Laravel Artisan?
start learning
Artisan jest w praktyce cienką nakładką na komponent symfony/console używany przez Laravel pod spodem.
Czy Symfony ma wbudowany scheduler jak Laravel?
start learning
Nie tradycyjnie - klasyczne podejście to zwykły cron systemowy wołający komendę konsolową (od Symfony 7.3 istnieje komponent Scheduler).
Co oznacza akronim SOLID?
start learning
Single Responsibility, Open/Closed, Liskov Substitution, Interface Segregation, Dependency Inversion.
Czym różni się DRY od KISS?
start learning
DRY mówi nie powielaj logiki, KISS mówi nie komplikuj bez potrzeby - trzeba balansować oba.
Co oznacza zasada YAGNI?
start learning
You Aren't Gonna Need It - nie implementuj czegoś, dopóki nie jest faktycznie potrzebne.
Co oznacza SRP w praktyce?
start learning
Jedna klasa, jeden powód do zmiany.
Dlaczego rozbicie OrderService na mniejsze klasy nie jest tylko estetyczne?
start learning
Każda odpowiedzialność zmienia się z innego powodu i w innym tempie.
Jaki wzorzec zastępuje rosnący if/elseif na typ płatności?
start learning
Strategy pattern - interfejs z osobną implementacją per dostawca.
Jak dodanie nowego dostawcy płatności zgodnie z OCP wpływa na istniejący kod?
start learning
Zwykle nie wymaga zmiany istniejącego kodu biznesowego - dodajemy nową klasę implementującą interfejs i konfigurujemy DI.
Co łamie zasadę LSP w przykładzie CachedRepository rzucającego wyjątek zamiast zwrócić null?
start learning
Podklasa zmienia kontrakt metody bazowej w sposób niewidoczny na etapie kompilacji.
Dlaczego złamanie LSP jest podstępniejsze niż inne naruszenia SOLID?
start learning
Kod kompiluje się i przechodzi typechecking, a mimo to zachowuje się nieprzewidywalnie w runtime.
Co łamie ISP w jednym dużym interfejsie Repository?
start learning
Klasa musi implementować metody, których nigdy nie użyje.
Jak naprawić naruszenie ISP w dużym interfejsie?
start learning
Rozbić na mniejsze, węższe interfejsy per odpowiedzialność.
Czym DI (Dependency Injection) różni się od DIP (Dependency Inversion)?
start learning
DI to technika wstrzykiwania obiektu, DIP to zasada zależności od abstrakcji, nie konkretnej implementacji.
Czy można stosować DI bez DIP?
start learning
Tak - wstrzykując konkretną klasę zamiast interfejsu, logika nadal jest sprzężona z implementacją.
Kiedy Repository pattern faktycznie się opłaca?
start learning
Gdy realnie planujesz zmianę źródła danych albo chcesz testować logikę bez zależności od frameworka.
Kiedy Repository pattern to niepotrzebny narzut?
start learning
W małej aplikacji CRUD, gdzie Eloquent wystarczy na lata.
Jak Decorator dodaje cache do repozytorium bez zmiany jego kodu?
start learning
Nowa klasa implementuje ten sam interfejs i owija realną implementację.
Czy Laravel Events / Symfony EventDispatcher to czysty GoF Observer?
start learning
Nie do końca - pośredniczy globalny Dispatcher, subject nie zna listenerów bezpośrednio.
Jaki jest sygnał, że wzorzec projektowy to overengineering?
start learning
Interfejs z jedną, jedyną implementacją na wszelki wypadek.
Do czego służy typ String w Redis?
start learning
Cache pojedynczej wartości lub licznik przez INCR.
Do czego służy typ Hash w Redis?
start learning
Mapa pole-wartość pod jednym kluczem, np. cały obiekt usera bez serializacji do JSON.
Do czego służy typ List w Redis?
start learning
Prosta kolejka lub stos przez LPUSH/RPOP.
Do czego służy typ Set w Redis?
start learning
Unikalne elementy z szybkim sprawdzeniem przynależności przez SISMEMBER.
Do czego służy Sorted Set w Redis?
start learning
Ranking/leaderboard i rate limiting z oknem czasowym przez ZADD/ZRANGE.
Czym jest RDB w Redis?
start learning
Okresowy snapshot całego stanu do pliku binarnego - szybki restart, ryzyko utraty danych od ostatniego zapisu.
Czym jest AOF w Redis?
start learning
Log każdej operacji zapisu, jak WAL - mniejsza utrata danych, wolniejszy restart.
Która polityka eviction pasuje do Redisa jako czystego cache?
start learning
allkeys-lru lub allkeys-lfu.
Dlaczego noeviction jest błędem dla czystego cache?
start learning
Redis zacznie odrzucać zapisy zamiast usuwać stare wpisy przy zapełnionej pamięci.
Jaki jest problem z rate limitingiem przez osobne INCR i EXPIRE?
start learning
Między komendami jest okno czasowe - klucz może zostać bez TTL na zawsze.
Jak bezpiecznie zrobić atomowy rate limiting w Redis?
start learning
Skryptem Lua łączącym INCR i EXPIRE w jedną niepodzielną operację.
Jaka jest pułapka Redisa jako session store przy równoległych requestach?
start learning
Drugi zapis może nadpisać zmiany pierwszego (lost update).
Jaka jedna komenda bezpiecznie realizuje distributed lock w Redis?
start learning
SET key value NX EX ttl.
Co robi Redis Sentinel?
start learning
Monitoruje master/replica i automatycznie promuje replikę przy awarii.
Co robi Redis Cluster?
start learning
Dzieli dane (sharding) między wiele węzłów po hashu klucza.
Dlaczego KEYS pattern* jest niebezpieczne na produkcji?
start learning
Redis jest jednowątkowy - KEYS blokuje wszystkie inne operacje na czas skanowania.
Czym zastąpić KEYS na produkcji?
start learning
SCAN z kursorem.
Jak działa exchange typu direct?
start learning
Routing key musi dokładnie pasować do binding key kolejki.
Jak działa exchange typu topic?
start learning
Routing key z wildcardami * i # - elastyczne dopasowanie wzorca.
Jak działa exchange typu fanout?
start learning
Ignoruje routing key, wysyła kopię do wszystkich podłączonych kolejek.
Jak działa exchange typu headers?
start learning
Routing na podstawie nagłówków wiadomości, nie routing key.
Co gwarantuje trwałość samej definicji kolejki?
start learning
durable: true przy deklaracji kolejki.
Co gwarantuje zapisanie konkretnej wiadomości na dysk?
start learning
delivery_mode: 2 (persistent message).
Czy sama durable queue wystarczy, by wiadomość przeżyła restart brokera?
start learning
Nie - potrzebna jest też persistent message.
Co się dzieje z wiadomością przy auto-ack, gdy konsument padnie w trakcie przetwarzania?
start learning
Jest bezpowrotnie stracona - broker uznał ją za dostarczoną od razu.
Co się dzieje z wiadomością przy manual ack, gdy konsument padnie przed ack?
start learning
Broker wykrywa zerwane połączenie i doręcza ją ponownie.
Co określa prefetch count?
start learning
Ile nieodpowiedzianych wiadomości broker może wysłać do jednego konsumenta naraz.
Dlaczego brak limitu prefetch jest niebezpieczny?
start learning
Może zalać wolnego konsumenta tysiącami wiadomości naraz.
Kiedy wiadomość trafia do Dead Letter Exchange?
start learning
Gdy zostanie odrzucona, wygaśnie jej TTL, albo kolejka osiągnie max długość.
Czym DLX różni się od failed_jobs w Laravelu?
start learning
Działa na poziomie brokera, łapie też przypadki jak OOM kill konsumenta.
Dlaczego kolejki gwarantują at-least-once, a nie exactly-once?
start learning
Broker nie ma pewności, czy konsument zdążył wysłać ack po przetworzeniu.
Co musi zapewnić kod konsumenta przy at-least-once delivery?
start learning
Idempotentność - wielokrotne przetworzenie tej samej wiadomości musi dać ten sam efekt.
Czym różni się Redis pub/sub od RabbitMQ trwałościowo?
start learning
Redis pub/sub jest bez trwałości - nieaktywny subskrybent traci wiadomość bezpowrotnie.
Co daje Laravel Queues/Symfony Messenger ponad surowy RabbitMQ?
start learning
Wspólne API retry/backoff/failed jobs niezależnie od backendu.
Jaki błąd produkcyjny powoduje niekontrolowany wzrost opóźnień w kolejkach?
start learning
Konsumenci przestają działać, a producenci dalej publikują.
Co to są Jobs/Queues w skrócie?
start learning
Mechanizm asynchronicznego wykonywania zadań, np. maili, webhooków, długich operacji.
Do czego służy Horizon (Laravel) / Messenger (Symfony) na poziomie operacyjnym?
start learning
Monitoring kolejek, zarządzanie workerami, retry i failure handling.
Po co fixtures, skoro są migracje?
start learning
Migracje odpowiadają za strukturę bazy, fixtures za przewidywalne dane testowe.
Czym różni się Stub od Mocka?
start learning
Stub tylko zwraca dane, Mock dodatkowo weryfikuje jak został wywołany.
Czym różni się Fake od Spy?
start learning
Fake to uproszczona implementacja, Spy obserwuje wywołania prawdziwego obiektu.
Jakie są trzy główne rodzaje testów?
start learning
Unit, integracyjne i end-to-end (E2E).
Co sprawdzają testy jednostkowe?
start learning
Pojedynczą jednostkę kodu w izolacji - powinny być szybkie i deterministyczne.
Co sprawdzają testy integracyjne?
start learning
Współpracę kilku komponentów, np. serwis plus baza danych.
Co mówi piramida testów (test pyramid)?
start learning
Dużo testów unit, mniej integracyjnych, najmniej E2E.
Na czym polega TDD?
start learning
Cykl: napisz test (red), zaimplementuj (green), refactor.
Czym BDD różni się od TDD?
start learning
Skupia się na zachowaniu systemu z perspektywy użytkownika, językiem Given/When/Then.
Czy 100% code coverage oznacza brak bugów?
start learning
Nie - coverage pokazuje ile kodu jest testowane, nie jakość testów.
Co robi statyczna analiza kodu?
start learning
Wykrywa błędy typów, martwy kod i naruszenia standardów bez uruchamiania programu.
Jakie narzędzia do statycznej analizy PHP są popularne?
start learning
PHPStan, Psalm, PHP_CodeSniffer.
Co to jest flaky test?
start learning
Test, który losowo przechodzi lub failuje, często przez zależność od czasu lub async.
Jak radzić sobie z flaky testami?
start learning
Eliminacja sleepów, stabilne dane, poprawna synchronizacja zamiast czekania na czas.
Dlaczego rebase na wypchniętej gałęzi jest niebezpieczny?
start learning
Przepisuje historię - każdy commit dostaje nowy hash, rozjeżdżając się z kopiami innych osób.
Na jakich gałęziach bezpiecznie robić rebase?
start learning
Tylko lokalnych, niewypchniętych.
Co robi squash w interactive rebase?
start learning
Łączy kilka commitów w jeden.
Kiedy stosuje się interactive rebase przed PR?
start learning
Żeby uporządkować bałagan commitów w czytelną historię dla reviewera.
Na czym polega git bisect?
start learning
Wyszukiwanie binarne commita, który wprowadził regresję.
O ile szybszy jest git bisect od ręcznego przeglądania przy 1000 commitach?
start learning
Potrzeba ok. 10 kroków zamiast setek.
Co śledzi git reflog?
start learning
Każdą zmianę wskaźnika HEAD lokalnie, nawet commity niedostępne z żadnej gałęzi.
Jak odzyskać commity po przypadkowym git reset --hard?
start learning
Znaleźć je w git reflog i zrobić reset --hard na tamten hash.
Do czego służy git cherry-pick?
start learning
Przeniesienia jednego konkretnego commita na inną gałąź, np. hotfix backport.
Jaki jest kompromis git-flow względem trunk-based development?
start learning
Więcej struktury i bezpieczeństwa wydań kosztem bolesnych merge'y długich gałęzi.
Co robi kill (SIGTERM)?
start learning
Prosi proces o zakończenie, dając szansę posprzątać.
Co robi kill -9 (SIGKILL)?
start learning
Natychmiast ubija proces bez żadnej szansy na sprzątanie.
Kiedy używać kill -9?
start learning
Tylko gdy proces zawiesił się i nie reaguje na SIGTERM.
Dlaczego chmod -R 777 na storage/var to zły pomysł?
start learning
Daje zapis każdemu userowi na serwerze, nie tylko procesowi PHP-FPM.
Jakie poprawne uprawnienia dla katalogu storage/var?
start learning
chown na usera serwera (np. www-data) plus chmod 775.
Dlaczego trzeba restartować workery kolejki po deployu?
start learning
Trzymają w pamięci stary kod wczytany przy starcie procesu.
Dlaczego hasło do SSH to zła praktyka?
start learning
Podatne na brute-force i wymaga przesyłania sekretu przy każdym logowaniu.
Co robi ssh-agent?
start learning
Trzyma odszyfrowany klucz prywatny w pamięci, żeby nie wpisywać passphrase za każdym razem.
Do czego służy tail -f?
start learning
Pokazuje na żywo nowe linie dopisywane do pliku logu.
Do czego służy journalctl -f?
start learning
To samo co tail -f, ale dla logów usług zarządzanych przez systemd.
Dlaczego warto mieć jeden spójny kształt JSON błędu API?
start learning
Frontend pisze jedną ścieżkę obsługi błędów zamiast rozgałęziać się per typ.
Które metody HTTP są idempotentne?
start learning
GET, PUT, DELETE.
Czy POST jest idempotentny?
start learning
Nie - powtórzenie tworzy kolejny zasób.
Jak zweryfikować, że webhook faktycznie pochodzi od zaufanego nadawcy?
start learning
Weryfikacja podpisu HMAC liczonego ze wspólnego sekretu.
Od czego zacząć odpowiedź na pytanie zaprojektuj system X?
start learning
Od pytań doprecyzowujących skalę i wymagania, nie od razu od technologii.
Co przede wszystkim ocenia rekruter w pytaniu system design?
start learning
Proces dochodzenia do rozwiązania i zadawane pytania, nie podręcznikową odpowiedź.
Dlaczego skalowanie poziome wymaga aplikacji stateless?
start learning
Każdy request może trafić na dowolną instancję i musi dostać ten sam wynik.
Co się psuje przy skalowaniu poziomym, jeśli sesja jest w pamięci procesu?
start learning
User przekierowany na inną instancję przestaje być rozpoznawany jako zalogowany.
Co robi strategia cache-aside?
start learning
Aplikacja czyta cache, przy miss czyta bazę i sama zapisuje wynik do cache.
Który wzorzec cache stosuje typowa aplikacja Laravel/Symfony z Redis?
start learning
Cache-aside, przez Cache: remember().
Co robi write-through?
start learning
Każdy zapis aktualizuje jednocześnie bazę i cache.
Co robi write-behind?
start learning
Zapis trafia najpierw do cache, do bazy asynchronicznie z opóźnieniem.
Kiedy relacyjna baza jest lepszym wyborem niż NoSQL?
start learning
Gdy dane mają silne relacje i potrzebujesz transakcyjności ACID.
Kiedy NoSQL dokumentowa faktycznie coś daje?
start learning
Gdy struktura danych jest zmienna między rekordami albo unikasz kosztownych JOINów.
Czym różni się token bucket od sliding window w rate limiterze?
start learning
Token bucket pozwala na krótkie wybuchy ruchu, sliding window liczy dokładnie w oknie czasowym.
Jaki redirect HTTP utrudnia zliczanie kliknięć w URL shortenerze?
start learning
301, bo jest cache'owany przez przeglądarkę.
Który redirect daje dokładną analitykę kliknięć w URL shortenerze?
start learning
Analitykę zapewnia przede wszystkim endpoint aplikacji rejestrujący kliknięcie przed redirectem - 302/307 można użyć do samego przekierowania, ale trzeba uwzględnić cache i zachowanie klienta.
Jaka jest praktyczna konsekwencja CAP theorem dla read replica MySQL?
start learning
Odczyt zaraz po zapisie powinien iść do mastera, nie do repliki z replication lag.
Dlaczego sticky sessions są gorsze niż współdzielony session store?
start learning
Nierównomierne obciążenie i utrata sesji przy awarii konkretnej instancji.
Czym różni się == od === w PHP?
start learning
== porównuje z konwersją typów, === porównuje wartość i typ.
Dlaczego type juggling bywa niebezpieczny?
start learning
Może dać nieoczekiwane wyniki logiczne przy porównaniach dwóch różnych typów.
Jak uniknąć niejawnej konwersji typów przy porównaniach?
start learning
Używać === i jawnego rzutowania zamiast ==.
Do czego służy declare(strict_types=1)?
start learning
Wymusza ścisłe typowanie argumentów i wartości zwracanych funkcji.
Czym różni się isset() od empty()?
start learning
isset() sprawdza istnienie i brak null, empty() dodatkowo traktuje 0, pusty string i false jako puste.
Czym różni się require od include?
start learning
require rzuca fatal error przy braku pliku, include tylko warning.
Po co _once w require_once/include_once?
start learning
Zapobiega wielokrotnemu załadowaniu tego samego pliku.
Co to jest PSR-4?
start learning
Standard mapowania namespace na katalog na dysku dla autoloadingu.
Jak działa garbage collector w PHP?
start learning
Reference counting plus wykrywanie cykli referencji.
Jak ręcznie wymusić wykrycie cykli referencji w PHP?
start learning
gc_collect_cycles().
Co robi magiczna metoda __toString?
start learning
Definiuje jak obiekt zamienia się na string, np. przy echo $obj.
Jakie ryzyko niesie nadużywanie __get/__set/__call?
start learning
Zachowanie klasy przestaje wynikać wprost z jej deklarowanych właściwości i metod.
Czym różni się trait od abstract class?
start learning
Trait to reużycie kodu bez hierarchii, klasa może użyć wielu traitów naraz.
Ile klas abstrakcyjnych może dziedziczyć jedna klasa PHP?
start learning
Tylko jedną.
Co robi late static binding (static:)?
start learning
Odnosi się do klasy, na której faktycznie wywołano metodę, nie do klasy ją deklarującej.
Czym różni się static: od self:?
start learning
self: zawsze wskazuje klasę deklarującą metodę, static: klasę wywołującą.
Co to są union types w PHP?
Type2 pozwalający określić kilka możliwych typów.
start learning
Zapis Type1
Co oznacza? Type w sygnaturze PHP?
null.
start learning
Typ nullable, równoważne Type
Dlaczego warto unikać typu mixed?
start learning
Utrudnia testowanie, statyczną analizę i ukrywa realny kontrakt funkcji.
Co to jest immutability obiektu?
start learning
Obiekt nie zmienia stanu po utworzeniu - każda zmiana zwraca nowy obiekt.
Co to jest Value Object?
start learning
Obiekt reprezentujący wartość bez własnej tożsamości, porównywany przez wartość, nie ID.
Czym jest callable w PHP?
start learning
Typ reprezentujący funkcję, metodę lub closure, którą można wywołać.
Co pozwala closure przechwycić ze swojego zewnętrznego zakresu?
start learning
Zmienne, przez słowo kluczowe use.
Kiedy warto użyć generatora (yield)?
start learning
Przy pracy z dużymi zbiorami danych - oszczędza pamięć, generując dane na żądanie.
Czym różni się Error od Exception w PHP?
start learning
Exception to błędy aplikacyjne, Error to błędy silnika PHP - oba implementują Throwable.
Po co jest namespacing w PHP?
start learning
Zapobiega konfliktom nazw klas i funkcji, ułatwia organizację dużych projektów.
Dlaczego __autoload() jest dziś przestarzały?
start learning
Zastąpiony przez Composer i PSR-4.
Co to jest fluent interface?
start learning
Styl API umożliwiający łańcuchowe wywołania metod.
Czym różnią się echo i print w PHP?
start learning
echo jest szybsze i nie zwraca wartości, print zwraca 1.
Co może prowadzić do memory leak w PHP mimo automatycznego zwalniania pamięci po requeście?
start learning
Cykle referencji, statyczny cache i długie procesy CLI/workery.
Co to jest API?
start learning
Kontrakt umożliwiający komunikację między systemami, definiujący operacje, format danych i autoryzację.
Na czym opiera się styl architektoniczny REST?
start learning
Na zasobach, metodach HTTP, statelessness i jednolitym interfejsie.
Czym różni się REST od SOAP?
start learning
REST jest lekki i używa JSON/HTTP, SOAP jest cięższy, oparty na XML i różnych protokołach.
Czym różni się REST od GraphQL pod względem endpointów?
start learning
REST ma wiele endpointów, GraphQL jeden endpoint z precyzyjnymi zapytaniami.
Jaki jest częsty problem REST, który rozwiązuje GraphQL?
start learning
Overfetching - pobieranie więcej danych niż faktycznie potrzeba.
Co to jest zasób (resource) w REST?
start learning
Logiczny byt, np. /users albo /orders/123, na którym operuje się metodami HTTP.
Do czego służy metoda GET?
start learning
Pobranie zasobu.
Do czego służy metoda POST?
start learning
Utworzenie nowego zasobu.
Czym różni się PUT od PATCH?
start learning
PUT robi pełną aktualizację zasobu, PATCH częściową.
Co oznaczają kody statusu z grupy 2xx?
start learning
Sukces.
Co oznaczają kody statusu z grupy 4xx?
start learning
Błąd po stronie klienta.
Co oznaczają kody statusu z grupy 5xx?
start learning
Błąd po stronie serwera.
Czym różni się 401 od 403?
start learning
401 to brak autentykacji, 403 to brak uprawnień mimo zalogowania.
Co oznacza status 422?
start learning
Błąd walidacji danych wejściowych.
Co to jest stateless API?
start learning
Serwer nie przechowuje stanu klienta między requestami - każdy request musi nieść komplet informacji.
Czym różni się autentykacja od autoryzacji?
start learning
Autentykacja to kim jesteś, autoryzacja to co możesz zrobić.
Jakie są najpopularniejsze metody autentykacji w API?
start learning
Basic Auth, token Bearer, OAuth2, JWT.
Z jakich trzech części składa się JWT?
start learning
Header, payload i signature.
Do czego służy OAuth2?
start learning
Do autoryzacji dostępu do zasobów bez ujawniania hasła, często w integracjach zewnętrznych.
Co to jest webhook?
start learning
HTTP callback wysyłany przez system zewnętrzny po zajściu zdarzenia.
Po co jest rate limiting w API?
start learning
Chroni przed nadużyciami, atakami DDoS i błędnymi integracjami.
Czym różni się paginacja offset-based od cursor-based?
start learning
Cursor-based lepiej się skaluje przy dużych zbiorach danych.
Jak bezpiecznie wersjonować API?
start learning
Przez prefiks w URL (/api/v1), nagłówek lub subdomenę - nigdy łamiąc kontrakt bez wersji.
Co to jest backward compatibility w API?
start learning
Nowa wersja API nie psuje działania istniejących klientów.
Po co są timeouty w integracjach?
start learning
Chronią system przed wiszącymi requestami i blokowaniem zasobów.
Kiedy stosować retry przy integracji z zewnętrznym API?
start learning
Przy timeout i błędach 5xx, zawsze z limitem prób i backoffem.
Co to jest Circuit Breaker?
start learning
Mechanizm zapobiegający ciągłym wywołaniom niedziałającego serwisu, chroniący przed kaskadowymi awariami.
Czym różni się integracja synchroniczna od asynchronicznej?
start learning
Synchroniczna czeka na odpowiedź, asynchroniczna działa przez event/kolejkę/webhook.
Co powinno się logować przy komunikacji API?
start learning
Request id, status odpowiedzi, czas trwania - nigdy dane wrażliwe.
Do czego służy OpenAPI/Swagger?
start learning
Dokumentacja, kontrakt API i generowanie klientów.
Co sprawdzają testy kontraktowe?
start learning
Zgodność API między konsumentem a dostawcą, ważne przy mikroserwisach.
Do czego służy API Gateway?
start learning
Routing, autoryzacja, rate limiting i monitoring w jednym miejscu przed właściwymi serwisami.
Czym jest DevOps?
start learning
Kultura i zestaw praktyk łączących development i operacje, celem szybszego i stabilnego deploymentu.
Co to jest środowisko (environment) w kontekście aplikacji?
start learning
Oddzielna konfiguracja aplikacji, np. local, staging, production.
Dlaczego nie wolno pracować bezpośrednio na produkcji?
start learning
Ryzyko utraty danych, downtime'u i nieodwracalnych błędów.
Czym jest Docker?
start learning
Platforma do uruchamiania aplikacji w kontenerach, zapewniająca spójność środowiska.
Czym różni się Docker od maszyny wirtualnej?
start learning
Docker jest lżejszy, dzieli jądro systemu, szybciej startuje.
Co definiuje Dockerfile?
start learning
Bazowy image, zależności i sposób uruchomienia aplikacji.
Do czego służy Docker Compose?
start learning
Uruchamia wiele kontenerów (aplikacja, baza, cache) jednym poleceniem.
Jak wygląda typowy setup PHP w Dockerze?
start learning
PHP-FPM, Nginx, baza danych (MySQL/Postgres) i Redis.
Co oznacza CI w CI/CD?
start learning
Continuous Integration - automatyczne testy i build przy każdej zmianie.
Co oznacza CD w CI/CD?
start learning
Continuous Deployment/Delivery - automatyczne wdrażanie zmian.
Co powinno się dziać w typowym pipeline CI?
start learning
Lint, statyczna analiza, testy, build.
Na czym polega blue-green deployment?
start learning
Dwie wersje produkcji (stara i nowa) pozwalające na szybki rollback.
Na czym polega canary release?
start learning
Nowa wersja trafia najpierw do małej części użytkowników, minimalizując ryzyko.
Do czego służą feature flags?
start learning
Kontrola funkcji, szybkie wyłączanie i testy A/B bez nowego deployu.
Co to jest healthcheck?
start learning
Endpoint sprawdzający stan aplikacji, używany przez load balancer i orchestrator.
Po co jest load balancer?
start learning
Rozkłada ruch na wiele instancji aplikacji, zwiększając dostępność.
Co powinno się monitorować w aplikacji produkcyjnej?
start learning
Uptime, zużycie CPU/RAM, czas odpowiedzi, error rate.
Po co jest alerting?
start learning
Powiadamia o problemach zanim zauważy je użytkownik.
Jak często i co warto backupować?
start learning
Bazę danych i pliki - zawsze regularnie testując proces przywracania.
Kiedy i jak robić rollback wdrożenia?
start learning
Przy błędach krytycznych lub spadku wydajności - rollback musi być szybki, przewidywalny i najlepiej zautomatyzowany.
Czym różni się CLI od Web w kontekście PHP?
start learning
CLI to długie procesy jak cron i queue workery, Web to krótki cykl życia requestu.
Do czego służy cron w aplikacji webowej?
start learning
Zadania cykliczne, sprzątanie, raporty.
Czym jest worker w architekturze aplikacji?
start learning
Proces przetwarzający zadania asynchroniczne z kolejki.
Jak unikać memory leaków w długo działających workerach?
start learning
Regularny restart workerów i unikanie statycznego cache w pamięci.
Co to znaczy przygotować aplikację pod produkcję (Laravel/Symfony)?
start learning
Cache config/routes, włączony OPcache, env prod, wyłączony debug.
Jaki jest pierwszy krok rozbicia fat controllera?
start learning
Zidentyfikować odrębne odpowiedzialności wymieszane w jednej metodzie.
Czym różni się DTO od Value Object na przykładzie Money?
start learning
DTO to płaski nośnik danych bez logiki, Value Object hermetyzuje wartość razem z logiką i jest niemutowalny.
Jakie konkretne liczby warto podać projektując retry logic do API płatności?
start learning
Np. 3 próby, exponential backoff 1s/2s/4s, retry tylko dla 5xx/timeout, nigdy dla 4xx.
Co brać pod uwagę decydując hotfix teraz czy porządna naprawa za 2 dni?
start learning
Wpływ biznesowy, ryzyko samego hotfixa i jawną komunikację decyzji zespołowi.
Jak zorganizować foldery modularnego monolitu?
start learning
Podział po module domenowym (np. Orders, Billing), nie po typie klasy.
Co powinna zawierać dobra odpowiedź STAR o optymalizacji zapytania?
start learning
Konkretny EXPLAIN przed/po i liczbę - o ile szybciej.
Co odróżnia mid developera od juniora?
start learning
Samodzielna praca i rozumienie konsekwencji decyzji technicznych na produkcji.
Jak reagować na krytykę kodu w code review?
start learning
Wysłuchać, dopytać o intencję, nie traktować jako ataku personalnego.
Czym różni się monolit od mikroserwisów pod względem złożoności startu?
start learning
Monolit jest prostszy do wdrożenia i wystarcza mniejszemu zespołowi.
Co to jest modularny monolit?
start learning
Monolit podzielony logicznie na moduły z jasnymi granicami i bez bezpośrednich zależności między nimi.
Jaka jest typowa rekomendacja architektoniczna na start nowego projektu?
start learning
Modularny monolit, nie mikroserwisy.
Po czym poznać dobry kod?
start learning
Jest czytelny, ma testy, łatwo go zmienić i nie zaskakuje.
Kiedy refaktoryzować kod?
start learning
Gdy jest często modyfikowany lub regularnie powoduje bugi.
Kiedy nie refaktoryzować kodu?
start learning
Bez testów, tuż przed deadlinem, albo tylko dlatego że się nie podoba.
Co to jest dług techniczny (technical debt)?
start learning
Koszt przyszłych poprawek wynikający z szybkich, nieoptymalnych rozwiązań przyjętych teraz.
Jak radzić sobie z długiem technicznym?
start learning
Dokumentować go, dzielić na małe kroki i spłacać przy okazji feature'ów.
Jak analizować bug na produkcji krok po kroku?
start learning
Logi, monitoring, reprodukcja, hotfix lub rollback, dopiero potem root cause analysis.
Jak zapobiegać bugom produkcyjnym?
start learning
Testy, code review, monitoring i feature flags.
Jak rozpoznać overengineering we własnym kodzie?
start learning
Rozwiązanie jest skomplikowane mimo prostego problemu i nikt go nie rozumie.
Jak komunikować problem techniczny biznesowi?
start learning
Bez żargonu, przez wpływ (czas, pieniądze, ryzyko) i z propozycją rozwiązania.
Jak uczyć się nowej technologii efektywnie?
start learning
Dokumentacja, małe POC, realne użycie - bez tutorial hell.
Jak ocenić sukces projektu?
start learning
Stabilnością, wartością biznesową i łatwością dalszego rozwoju, nie liczbą linii kodu.
Jakie pytania warto zadać przed rozpoczęciem taska?
start learning
Po co, dla kogo, co z edge case'ami, jak testować.
Jak radzić sobie z presją czasu w projekcie?
start learning
Świadome priorytety i kompromisy, jawna komunikacja ryzyka, bez hero codingu.
Co to jest dirty read?
start learning
Transakcja czyta dane zapisane przez inną transakcję, która jeszcze nie zrobiła commit - jeśli ta druga zrobi rollback, przeczytane dane nigdy nie istniały.
Co to jest non-repeatable read?
start learning
Dwukrotny odczyt tego samego wiersza w tej samej transakcji zwraca różne wartości, bo inna transakcja zdążyła go zmienić i zacommitować między odczytami.
Co to jest phantom read?
start learning
Powtórzenie tego samego zapytania z warunkiem WHERE w tej samej transakcji zwraca inny zestaw wierszy, bo inna transakcja dodała lub usunęła pasujące rekordy.
Który poziom izolacji jako jedyny eliminuje dirty read, ale nadal dopuszcza phantom read?
start learning
Repeatable Read.
Jaki jest domyślny poziom izolacji w MySQL InnoDB?
start learning
Repeatable Read.
Jaki jest domyślny poziom izolacji w PostgreSQL?
start learning
Read Committed.
Jakim kosztem Serializable eliminuje wszystkie trzy anomalie odczytu?
start learning
Wydajnością - transakcje faktycznie wykonują się sekwencyjnie albo są blokowane/odrzucane przy konflikcie.
Na czym polega pesymistyczne blokowanie (pessimistic locking)?
start learning
Transakcja blokuje wiersz na czas edycji (np. SELECT ... FOR UPDATE), inne transakcje czekają lub dostają błąd.
Na czym polega optymistyczne blokowanie (optimistic locking)?
start learning
Każdy zapis sprawdza czy wersja/kolumna zmieniona od odczytu się nie zmieniła - konflikt wykrywany dopiero przy próbie zapisu, bez blokowania w międzyczasie.
Kiedy wybrać pesymistyczne blokowanie zamiast optymistycznego?
start learning
Gdy konflikty zapisów są częste - np. wysokiej konkurencyjności aktualizacje tego samego rekordu, jak stan magazynowy.
Co oznacza CQRS?
start learning
Command Query Responsibility Segregation - rozdzielenie modelu zapisu (commands) od modelu odczytu (queries), często z osobnymi bazami/reprezentacjami danych.
Jaki jest główny zysk z CQRS?
start learning
Model odczytu można niezależnie optymalizować i skalować (np. zdenormalizowane widoki), bez kompromisów narzuconych przez model zapisu.
Co to jest Event Sourcing?
start learning
Stan encji nie jest zapisywany wprost, tylko odtwarzany z sekwencji zapisanych zdarzeń, które go doprowadziły do obecnego kształtu.
Jaki jest koszt Event Sourcingu, którego nie ma w zwykłym CRUD?
start learning
Złożoność odtwarzania stanu (replay, snapshoty) i konieczność projektowania nieusuwalnego, wersjonowanego strumienia zdarzeń.
Czy CQRS wymaga Event Sourcingu?
start learning
Nie - to niezależne wzorce, często łączone, ale każdy da się zastosować bez drugiego.
Co robi nagłówek ETag?
start learning
Identyfikator (hash) konkretnej wersji zasobu - klient wysyła go z powrotem przy kolejnym żądaniu, by serwer sprawdził czy zasób się zmienił.
Co zwraca serwer, gdy ETag klienta wciąż pasuje do aktualnej wersji zasobu?
start learning
304 Not Modified, bez ciała odpowiedzi - klient używa swojej zcache'owanej kopii.
Czym różni się Cache-Control: no-cache od no-store?
start learning
no-cache pozwala zapisać odpowiedź, ale wymusza rewalidację przed użyciem, no-store zabrania jakiegokolwiek zapisu.
Czym różni się Last-Modified od ETag?
start learning
Last-Modified to znacznik czasu z rozdzielczością sekundy, ETag to dowolny identyfikator wersji - precyzyjniejszy, bo wykrywa zmiany szybsze niż sekunda.
Na czym polega wzorzec Factory Method?
start learning
Tworzenie obiektu deleguje się do metody, którą podklasy mogą nadpisać, by zwrócić inny konkretny typ.
Na czym polega wzorzec Singleton?
start learning
Klasa gwarantuje istnienie dokładnie jednej swojej instancji w całej aplikacji i daje do niej globalny punkt dostępu.
Dlaczego Singleton bywa krytykowany jako antywzorzec?
start learning
Wprowadza globalny stan i ukrytą zależność, utrudniając testowanie i podmianę implementacji.
Co to jest SSRF (Server-Side Request Forgery)?
start learning
Atakujący nakłania serwer do wykonania requestu HTTP w jego imieniu do adresu, który sam kontroluje lub który normalnie byłby niedostępny z zewnątrz.
Jaki jest typowy wektor ataku SSRF w aplikacji webowej?
start learning
Pole formularza przyjmujące URL (np. do pobrania obrazka/webhooka), które serwer odpytuje bez walidacji.
Dlaczego SSRF jest szczególnie groźny w środowisku chmurowym?
start learning
Serwer może odpytać wewnętrzny endpoint metadanych (np. 169.254.169.254) i wykraść poświadczenia IAM instancji.
Jak ograniczyć ryzyko SSRF?
start learning
Biała lista dozwolonych hostów/schematów i blokada requestów do adresów prywatnych/loopback.
Co to jest composer. lock?
start learning
Zapisuje dokładne, wylosowane w danym momencie wersje wszystkich zależności (łącznie z zależnościami zależności), by build był powtarzalny.
Czym różni się composer. json od composer. lock?
start learning
composer. json deklaruje dopuszczalne zakresy wersji, composer. lock zamraża konkretne, faktycznie zainstalowane wersje.
Co oznacza ^2.3 w składni semver Composera?
start learning
Dowolna wersja zgodna wstecznie do następnej głównej wersji, czyli >=2.3.0 <3.0.0.
Co to jest programowanie obiektowe (OOP)?
start learning
Paradygmat organizujący kod wokół obiektów łączących dane (właściwości) i zachowanie (metody), zamiast osobnych funkcji i zmiennych.
Czym różni się klasa od obiektu?
start learning
Klasa to szablon/definicja, obiekt to konkretna instancja utworzona na jej podstawie.
Co to jest enkapsulacja?
start learning
Ukrywanie wewnętrznego stanu obiektu i udostępnianie go tylko przez zdefiniowane metody, nie bezpośredni dostęp do pól.
Co to jest dziedziczenie w OOP?
start learning
Klasa potomna przejmuje właściwości i metody klasy bazowej przez słowo kluczowe extends.
Co to jest polimorfizm?
start learning
Różne klasy implementujące ten sam interfejs/metodę mogą być używane zamiennie, każda z własnym zachowaniem tej samej metody.
Co to jest abstrakcja w OOP?
start learning
Ukrycie szczegółów implementacji za prostym interfejsem, który pokazuje tylko co obiekt robi, nie jak.
Co robią modyfikatory dostępu public, protected, private?
start learning
public - dostępne wszędzie, protected - w klasie i podklasach, private - tylko w tej samej klasie.
Do czego służy konstruktor klasy?
start learning
Metoda __construct wywoływana automatycznie przy tworzeniu obiektu, do inicjalizacji jego stanu.
Czym różni się interfejs od klasy abstrakcyjnej (podstawowo)?
start learning
Interfejs definiuje tylko kontrakt metod bez implementacji, klasa abstrakcyjna może mieć częściową implementację i stan.
Co robi słowo kluczowe implements?
start learning
Deklaruje, że klasa dostarcza implementację wszystkich metod zadeklarowanych w danym interfejsie.
Co to jest klucz główny (primary key)?
start learning
Kolumna lub zestaw kolumn jednoznacznie identyfikujący każdy wiersz w tabeli.
Co to jest klucz obcy (foreign key)?
start learning
Kolumna odwołująca się do klucza głównego w innej tabeli, wymuszająca spójność powiązań między tabelami.
Czym różni się INNER JOIN od LEFT JOIN?
start learning
INNER JOIN zwraca tylko wiersze pasujące w obu tabelach, LEFT JOIN zwraca wszystkie wiersze z lewej tabeli nawet bez dopasowania w prawej.
Co robi GROUP BY?
start learning
Grupuje wiersze o tej samej wartości kolumny, żeby policzyć na nich funkcję agregującą, np. COUNT czy SUM.
Czym różni się WHERE od HAVING?
start learning
WHERE filtruje wiersze przed grupowaniem, HAVING filtruje już zgrupowane wyniki po zastosowaniu funkcji agregującej.
Co to jest indeks bazodanowy w skrócie?
start learning
Dodatkowa struktura danych przyspieszająca wyszukiwanie po danej kolumnie kosztem miejsca i wolniejszych zapisów.
Po co jest normalizacja bazy danych?
start learning
Eliminuje redundancję danych, dzieląc je na powiązane tabele zamiast powtarzać te same informacje w wielu wierszach.
Co robi git add?
start learning
Dodaje zmiany z working directory do staging area, przygotowując je do commita.
Co robi git commit?
start learning
Zapisuje zawartość staging area jako nowy punkt w historii repozytorium.
Czym różni się git push od git pull?
start learning
git push wysyła lokalne commity do zdalnego repozytorium, git pull pobiera i scala zmiany ze zdalnego repozytorium.
Czym różni się git fetch od git pull?
start learning
git fetch tylko pobiera zmiany bez scalania, git pull to fetch plus automatyczny merge.
Co robi git branch?
start learning
Tworzy nową niezależną linię rozwoju kodu, żeby zmiany nie trafiały od razu do głównej gałęzi.
Co robi git merge?
start learning
Łączy historię jednej gałęzi z drugą, tworząc commit scalający.
Co robi git clone?
start learning
Kopiuje całe zdalne repozytorium (historię i pliki) na lokalny dysk.
Co robi polecenie ls -la?
start learning
Wypisuje wszystkie pliki w katalogu, łącznie z ukrytymi, w formacie ze szczegółami (uprawnienia, właściciel, rozmiar).
Co robi polecenie grep?
start learning
Wyszukuje linie pasujące do wzorca w pliku lub strumieniu tekstu.
Co oznacza liczba w chmod 755?
start learning
Uprawnienia rwx dla właściciela, r-x dla grupy, r-x dla innych - trzy cyfry to trzy grupy uprawnień.
Czym różni się proces w tle (&) od procesu na pierwszym planie?
start learning
Proces w tle zwraca terminal od razu, nie blokując go do zakończenia zadania.
Do czego służy polecenie ps aux?
start learning
Wypisuje wszystkie uruchomione procesy w systemie wraz z ich zużyciem zasobów.
Co to jest wzorzec MVC?
start learning
Model-View-Controller - podział aplikacji na dane (Model), logikę żądania (Controller) i warstwę prezentacji (View).
Czym różni się framework od biblioteki?
start learning
Framework narzuca strukturę i sam woła twój kod (inversion of control), bibliotekę wywołujesz ty, kiedy chcesz.
Co to jest sesja w aplikacji webowej?
start learning
Sposób przechowywania stanu użytkownika między requestami, zwykle powiązany z ciasteczkiem zawierającym identyfikator sesji.
Co to jest cookie?
start learning
Mały fragment danych zapisywany w przeglądarce i wysyłany automatycznie z każdym requestem do tej samej domeny.
Co to jest ORM w skrócie?
start learning
Warstwa mapująca wiersze bazy danych na obiekty w kodzie, żeby nie pisać SQL ręcznie.
Co to jest routing w aplikacji webowej?
start learning
Mechanizm dopasowujący adres URL i metodę HTTP do konkretnego kontrolera/akcji, która go obsłuży.
Co to jest kontroler w Laravelu/Symfony?
start learning
Klasa grupująca metody obsługujące konkretne żądania HTTP i zwracające odpowiedź.
Co to jest middleware w skrócie?
start learning
Warstwa kodu wykonywana przed lub po kontrolerze, np. do autoryzacji, logowania czy modyfikacji requestu/response.
Czym różni się array_key_exists() od isset() dla wartości null w tablicy?
start learning
array_key_exists() zwraca true nawet gdy wartość pod kluczem to null, isset() dla null zwróci false.
Co daje słowo kluczowe final przy klasie lub metodzie?
start learning
final na klasie blokuje dziedziczenie, final na metodzie blokuje jej nadpisanie w podklasach.
Co to są intersection types w PHP (Type1&Type2)?
start learning
Wymóg, żeby wartość spełniała jednocześnie wszystkie wskazane typy/interfejsy, nie tylko jeden z nich jak w union types.
Jak działa multi-catch w PHP (catch (TypeA
Jeden blok catch obsługuje kilka typów wyjątków naraz, bez powielania identycznej logiki w osobnych blokach.
start learning
TypeB $e))?
Co to jest Composer?
start learning
Menadżer zależności dla PHP - instaluje paczki, generuje autoloader zgodny z PSR-4 i zarządza wersjami przez composer. json/composer. lock.
Co to jest Dependency Injection w skrócie?
start learning
Przekazywanie obiektowi jego zależności z zewnątrz, np. przez konstruktor, zamiast tworzenia ich samodzielnie wewnątrz klasy.
Czym różni się coupling od cohesion?
start learning
Coupling to stopień zależności między modułami (im niższy tym lepiej), cohesion to stopień spójności odpowiedzialności wewnątrz jednego modułu (im wyższy tym lepiej).
Co oznacza zasada composition over inheritance?
start learning
Preferowanie budowania zachowania przez złożenie mniejszych obiektów/interfejsów zamiast rozbudowanej hierarchii dziedziczenia, która usztywnia kod.
Czym Entity różni się od Value Object?
start learning
Entity ma tożsamość (ID) i pozostaje tym samym bytem mimo zmiany atrybutów, Value Object jest identyfikowany przez swoją wartość i jest niemutowalny.
Co to jest klasa Service w architekturze aplikacji?
start learning
Hermetyzuje logikę biznesową niezwiązaną bezpośrednio z jedną encją, koordynując repozytoria i inne serwisy - odciąża kontroler i model.
Co to jest covering index?
start learning
Indeks zawierający wszystkie kolumny potrzebne zapytaniu, więc silnik odpowiada z samego indeksu bez sięgania do właściwych wierszy tabeli.
Co oznacza selektywność (cardinality) kolumny pod kątem indeksowania?
start learning
Stosunek liczby unikalnych wartości do liczby wierszy - wysoka selektywność czyni indeks opłacalnym, niska (np. boolean) zwykle nie.
Co to jest deadlock w bazie danych?
start learning
Dwie transakcje wzajemnie czekają na zwolnienie blokad trzymanych przez tę drugą - baza wykrywa cykl i przerywa jedną z transakcji błędem.
Co to jest race condition przy równoległym dostępie do tych samych danych?
start learning
Wynik zależy od nieprzewidywalnej kolejności wykonania dwóch operacji na tym samym zasobie, np. dwóch równoległych aktualizacji tego samego wiersza.
Dlaczego unique constraint w bazie jest bezpieczniejszy niż sprawdzenie unikalności w kodzie aplikacji?
start learning
Baza gwarantuje atomowość na poziomie silnika - dwa równoległe requesty mogą ominąć sprawdzenie w kodzie przed zapisem, ale nie ominą constraintu.
Co to jest CTE (Common Table Expression)?
start learning
Nazwane, tymczasowe zapytanie zdefiniowane przez WITH, używane w głównym zapytaniu jak zwykła tabela - poprawia czytelność złożonych zapytań.
Co robią window functions (np. ROW_NUMBER() OVER())?
start learning
Liczą wartość względem grupy wierszy (partycji) bez zwijania ich do jednego wiersza, w przeciwieństwie do GROUP BY.
Co to jest subquery (podzapytanie)?
start learning
Zapytanie zagnieżdżone wewnątrz innego zapytania, którego wynik jest używany jako wartość, lista lub tabela dla zapytania nadrzędnego.
Co robi atrybut cookie SameSite?
start learning
Ogranicza wysyłanie cookie przy requestach cross-site - SameSite=Strict/Lax znacząco utrudnia CSRF.
Co robi atrybut cookie HttpOnly?
start learning
Blokuje dostęp do wartości cookie z poziomu JavaScript - chroni token sesji przed kradzieżą przez XSS.
Co robi atrybut cookie Secure?
start learning
Każe przeglądarce wysyłać cookie wyłącznie przez HTTPS, nigdy przez zwykłe HTTP.
Czym różni się merge od rebase?
start learning
Merge tworzy nowy commit scalający i zachowuje pełną historię obu gałęzi, rebase przepisuje commity jednej gałęzi na czubek drugiej, dając liniową historię.
Czym różni się git reset od git revert?
start learning
Reset cofa wskaźnik gałęzi i opcjonalnie zmiany, przepisując historię, revert tworzy nowy commit odwracający zmiany, zachowując historię - bezpieczny na wypchniętej gałęzi.
Co realnie trzeba zrobić przy konflikcie mergowania?
start learning
Ręcznie wybrać lub połączyć sprzeczne fragmenty w oznaczonych blokach <<<<<<< ======= >>>>>>>, dodać plik i dokończyć commit/rebase.
Do czego służy git stash?
start learning
Tymczasowo odkłada niezacommitowane zmiany z working directory, np. żeby przełączyć się na inną gałąź z czystym stanem.
Co to jest HEAD w gicie?
start learning
Wskaźnik na aktualnie wybrany commit/branch, na którym pracuje working directory.
Czym różni się image od container w Dockerze?
start learning
Image to niezmienny szablon (warstwy plików), container to jego uruchomiona, żywa instancja z własnym stanem w runtime.
Do czego służy volume w Dockerze?
start learning
Trwałe przechowywanie danych poza cyklem życia kontenera, np. dane bazy, które mają przetrwać restart lub usunięcie kontenera.
Co daje sieć Docker (docker network)?
start learning
Izolowaną komunikację między kontenerami po nazwie usługi zamiast po IP, bez wystawiania portów na zewnątrz.
Co daje multi-stage build w Dockerfile?
start learning
Oddziela etap budowania (z narzędziami/zależnościami dev) od finalnego obrazu produkcyjnego zawierającego tylko to, co potrzebne w runtime - mniejszy i bezpieczniejszy image.
Czym różni się ENV od ARG w Dockerfile?
start learning
ARG istnieje tylko podczas budowania obrazu, ENV zostaje w finalnym obrazie i jest dostępny również w runtime kontenera.
Jak Docker wykorzystuje cache przy budowaniu obrazu?
start learning
Cache'uje wynik każdej instrukcji warstwowo - zmiana w danej linii Dockerfile unieważnia cache tej i wszystkich kolejnych warstw, dlatego rzadziej zmieniane instrukcje warto umieszczać wcześniej.
Do czego służy polecenie top?
start learning
Pokazuje w czasie rzeczywistym listę procesów wraz z bieżącym zużyciem CPU i pamięci.
Co robi polecenie chown?
start learning
Zmienia właściciela, a opcjonalnie też grupę, pliku lub katalogu.
Do czego służy polecenie find?
start learning
Wyszukuje pliki i katalogi w drzewie katalogów po nazwie, typie, dacie modyfikacji i innych kryteriach.
Do czego służy polecenie curl?
start learning
Wysyła requesty HTTP(S) i inne z linii komend - przydatne do testowania API bez przeglądarki.
Do czego służy polecenie ss?
start learning
Pokazuje aktywne połączenia sieciowe i nasłuchujące porty, nowocześniejszy odpowiednik netstat.
Czym różni się redirect 301 od 302?
start learning
301 to przekierowanie stałe, cache'owane przez przeglądarki i wyszukiwarki, 302 to tymczasowe i nie powinno być trwale cache'owane.
Czym różni się redirect 307 od 302?
start learning
307 gwarantuje zachowanie oryginalnej metody HTTP i body requestu, 302 historycznie bywał zamieniany przez klienty na GET.
Czym różni się redirect 308 od 301?
start learning
308 to trwały odpowiednik 301, ale tak jak 307 gwarantuje zachowanie metody HTTP i body, czego 301 nie gwarantuje.
Co oznacza status 303 See Other?
start learning
Każe klientowi pobrać wskazany zasób metodą GET niezależnie od metody oryginalnego requestu - typowe po POST, żeby uniknąć ponownego wysłania formularza przy odświeżeniu.
Czym różni się array_map() od array_walk()?
start learning
array_map() zwraca nową tablicę z wynikami, array_walk() modyfikuje oryginalną tablicę przez referencję i nie zwraca nowej.
Co robi array_filter() bez podanego callbacku?
start learning
Usuwa z tablicy elementy, które są falsy (0, ", null, false, []).
Do czego służy array_reduce()?
start learning
Redukuje tablicę do pojedynczej wartości, akumulując wynik przez callback i wartość początkową.
Czym różni się array_merge() od operatora +?
start learning
array_merge() dla kluczy numerycznych przenumerowuje i dopisuje wartości z obu tablic, + zachowuje klucze z pierwszej tablicy i ignoruje duplikaty z drugiej.
Co się dzieje z kluczami tekstowymi przy array_merge() z konfliktem?
start learning
Wartość z drugiej tablicy nadpisuje wartość z pierwszej pod tym samym kluczem.
Czym różni się in_array() z trzecim argumentem true od domyślnego wywołania?
start learning
Z true porównanie jest ścisłe (===, sprawdza też typ), domyślnie porównanie jest luźne (==).
Czym różni się sort() od usort()?
start learning
sort() sortuje wg domyślnego porównania i resetuje klucze, usort() sortuje wg własnej funkcji porównującej.
Co zwraca array_search(), gdy nie znajdzie elementu?
start learning
false, dlatego trzeba porównywać wynik przez === false, bo poprawny klucz 0 też jest falsy.
Do czego służy array_column()?
start learning
Wyciąga wartości jednej kolumny z tablicy tablic/obiektów, np. same id z listy rekordów.
Czym różni się array_diff() od array_intersect()?
start learning
array_diff() zwraca elementy z pierwszej tablicy, których nie ma w pozostałych, array_intersect() zwraca elementy wspólne dla wszystkich.
Czym różni się array_slice() od array_splice()?
start learning
array_slice() zwraca wycinek bez modyfikacji oryginału, array_splice() modyfikuje oryginalną tablicę (usuwa/wstawia elementy) i zwraca usunięte.
Co robi array_unique() i jaki ma domyślny sposób porównania?
start learning
Usuwa duplikaty wartości, porównując je domyślnie jako stringi (SORT_STRING).
Czym różni się array_combine() od array_flip()?
start learning
array_combine() tworzy tablicę z jednej tablicy jako kluczy i drugiej jako wartości, array_flip() zamienia miejscami klucze i wartości tej samej tablicy.
Czym różni się explode() od str_split()?
start learning
explode() dzieli string wg separatora na tablicę części, str_split() dzieli string na kawałki o stałej długości znaków.
Czym różni się substr() od mb_substr()?
start learning
substr() liczy pozycje w bajtach (psuje wielobajtowe znaki UTF-8), mb_substr() liczy w znakach.
Czym różni się str_replace() od preg_replace()?
start learning
str_replace() podmienia stały tekst, preg_replace() podmienia dopasowania wyrażenia regularnego.
Do czego służą str_contains(), str_starts_with(), str_ends_with()?
start learning
Sprawdzają odpowiednio: czy string zawiera podciąg, czy zaczyna się od podciągu, czy kończy się podciągiem - bez potrzeby liczenia pozycji jak przy strpos().
Dlaczego strpos() == false to częsty błąd, a strpos() === false jest poprawne?
start learning
Dopasowanie na pozycji 0 jest falsy przy ==, więc trzeba porównywać ściśle (===), inaczej pozycja 0 zostanie potraktowana jak brak dopasowania.
Co robi sprintf() i czym różni się od printf()?
start learning
Formatuje string wg wzorca z placeholderami (%s, %d itd.) i go zwraca, printf() robi to samo, ale od razu wypisuje wynik zamiast zwracać.
Czym różni się trim() od ltrim() i rtrim()?
start learning
trim() usuwa białe znaki z obu końców stringa, ltrim() tylko z lewej, rtrim() tylko z prawej.

You must sign in to write a comment