Ogólne

 0    443 fiszki    nowakowskilukasz12
ściągnij mp3 drukuj graj sprawdź się
 
Pytanie język polski Odpowiedź język polski
Co to jest atak mass assignment?
rozpocznij naukę
Atakujący dopisuje do requestu dodatkowe pole (np. is_admin), które przez update($request->all()) zostaje masowo przypisane do modelu.
Czy ORM zawsze chroni przed SQL Injection?
rozpocznij naukę
Nie - tylko przy użyciu standardowego API z bindingami.
Które metody w Laravelu omijają ochronę ORM przed SQL Injection?
rozpocznij naukę
DB: raw(), whereRaw(), orderByRaw() oraz NativeQuery w Doctrine.
Jak bezpiecznie posortować wyniki po kolumnie z parametru URL?
rozpocznij naukę
Filtrować przez białą listę dozwolonych nazw kolumn, nigdy wstawiać wartość z requestu wprost do ORDER BY.
Gdzie fizycznie trzymany jest token CSRF - w cookie czy poza nim?
rozpocznij naukę
Poza cookie - w ukrytym polu formularza lub nagłówku.
Dlaczego stateless API z Bearer tokenem nie potrzebuje ochrony CSRF?
rozpocznij naukę
Przeglądarka nie dołącza automatycznie nagłówka Authorization do requestów z obcych stron, w przeciwieństwie do cookies.
Co to jest session fixation?
rozpocznij naukę
Atakujący podrzuca ofierze znany sobie z góry session ID, a po jej zalogowaniu przejmuje uwierzytelnioną sesję.
Dlaczego md5/sha1 nie nadają się do hashowania haseł?
rozpocznij naukę
Są celowo szybkie, co pozwala atakującemu próbować miliardy kombinacji na sekundę przy wycieku bazy.
Dlaczego bcrypt/argon2id nadają się do hashowania haseł?
rozpocznij naukę
Są celowo wolne i konfigurowalnie kosztowne, co drastycznie ogranicza liczbę prób brute-force na sekundę.
Co daje wbudowana sól w bcrypt/argon2id?
rozpocznij naukę
Dwa identyczne hasła dają różne hashe, co chroni przed rainbow tables.
Co to jest PHP Object Injection?
rozpocznij naukę
unserialize() na inpucie od atakującego może stworzyć dowolny obiekt PHP i wywołać jego magiczne metody z efektem ubocznym.
Czym bezpiecznie zastąpić unserialize() na danych od użytkownika?
rozpocznij naukę
json_decode() - nie tworzy dowolnych obiektów PHP.
Jak chronić logowanie przed brute-force?
rozpocznij naukę
Rate limiting jednocześnie per IP i per konto, plus rosnące opóźnienie po nieudanej próbie.
Dlaczego komunikat błędu logowania nie powinien mówić czy zły był login czy hasło?
rozpocznij naukę
Jeden ogólny komunikat zapobiega enumeracji istniejących kont w systemie.
Jaki jest realny wektor ataku przy nazwie pliku image. jpg. php?
rozpocznij naukę
Podwójne rozszerzenie może wykonać się jako PHP zależnie od konfiguracji serwera.
Jak bezpiecznie sprawdzać typ uploadowanego pliku?
rozpocznij naukę
Po rzeczywistej zawartości pliku, nigdy po nagłówku Content-Type kontrolowanym przez klienta.
Gdzie przechowywać uploadowane pliki, żeby ograniczyć ryzyko?
rozpocznij naukę
Poza katalogiem serwowanym bezpośrednio przez webserver, z losową nazwą pliku.
Co to jest IDOR?
rozpocznij naukę
Endpoint sprawdza czy user jest zalogowany, ale nie czy ma prawo do TEGO konkretnego zasobu.
Jak Policy/Voter naprawiają podatność IDOR?
rozpocznij naukę
Wymuszają jawne sprawdzenie uprawnień na poziomie konkretnego obiektu, np. authorize('view', $invoice).
Co sprawdza composer audit?
rozpocznij naukę
Zainstalowane wersje pakietów względem bazy znanych podatności CVE.
Co robi nagłówek Content-Security-Policy?
rozpocznij naukę
Ogranicza źródła, z których przeglądarka może ładować skrypty/style - dodatkowa warstwa obrony przed XSS.
Co robi nagłówek Strict-Transport-Security (HSTS)?
rozpocznij naukę
Wymusza, żeby przeglądarka zawsze łączyła się przez HTTPS z daną domeną.
Co robi X-Frame-Options / frame-ancestors?
rozpocznij naukę
Blokuje osadzanie strony w iframe na obcej domenie, chroniąc przed clickjackingiem.
Czy usunięcie sekretu z pliku w nowym commicie usuwa go z repozytorium?
rozpocznij naukę
Nie - sekret zostaje w historii gita, trzeba go rotować i użyć git filter-repo.
Dlaczego walidacja tylko po stronie frontendu to ryzyko bezpieczeństwa?
rozpocznij naukę
Atakujący pomija formularz i wysyła dowolny request wprost do API przez curl albo Postman.
Jak bezpiecznie unieważnić stateless JWT przed jego wygaśnięciem?
rozpocznij naukę
Krótki access token plus długożyjący refresh token po stronie serwera, który da się unieważnić.
Dlaczego sprawdź czy klucz istnieje, potem ustaw jest niebezpieczne dla locka w Redis?
rozpocznij naukę
Między dwiema operacjami jest okno czasowe, w którym inny proces zdąży zrobić to samo - race condition.
Co to jest XSS w skrócie?
rozpocznij naukę
Atak polegający na wstrzyknięciu i wykonaniu złośliwego JavaScriptu w przeglądarce ofiary.
Co to jest CSRF w skrócie?
rozpocznij naukę
Atak wykorzystujący to, że przeglądarka automatycznie dołącza cookies ofiary do sfałszowanego requestu.
Czym różni się kontrola przepływu w Symfony od Laravela?
rozpocznij naukę
W Symfony jest rozproszona i deklaratywna przez eventy, w Laravelu jawna i sekwencyjna przez middleware.
Czym różni się kontener Symfony od kontenera Laravela pod względem budowy?
rozpocznij naukę
Symfony generuje gotowy kod PHP przy kompilacji, Laravel buduje graf zależności przez Reflection w runtime.
Czym fundamentalnie różni się Doctrine od Eloquenta?
rozpocznij naukę
Doctrine to Data Mapper - encja nie wie o bazie, Eloquent to Active Record - model sam się zapisuje.
Co daje retry_strategy w Messengerze ponad tries/backoff z Laravela?
rozpocznij naukę
Osobną strategię retry per transport, konfigurowaną w YAML bez kodu w każdej wiadomości.
Dlaczego przełączenie symlinku na nowy release jest bezpieczne w trakcie ruchu?
rozpocznij naukę
Stary release nadal obsługuje ruch podczas budowania cache, a przełączenie jest atomowe.
Co dokładnie przechowuje OPcache?
rozpocznij naukę
Skompilowany opcode (bytecode), nie tekst źródłowy pliku PHP.
Czym różni się OPcache od Redis/Memcached?
rozpocznij naukę
OPcache przyspiesza wykonanie kodu PHP, Redis/Memcached cache'uje wyniki zapytań/danych.
Co się psuje przy opcache. validate_timestamps=0 bez restartu PHP-FPM po deployu?
rozpocznij naukę
Serwer nadal wykonuje stary, zcache'owany bytecode mimo podmienionych plików na dysku.
Jak zresetować OPcache po deployu bez restartu PHP-FPM?
rozpocznij naukę
Wywołać opcache_reset().
Dlaczego strategia symlinkowa eliminuje potrzebę ręcznego resetu OPcache?
rozpocznij naukę
Każdy release to inna ścieżka na dysku, więc OPcache nie ma w cache nowych plików.
Dlaczego ALTER TABLE ADD COLUMN NOT NULL na dużej tabeli może dać downtime?
rozpocznij naukę
Może wymagać przepisania całej tabeli i trzymać blokadę na zapisy przez cały czas trwania.
Jak bezpiecznie dodać kolumnę NOT NULL na dużej tabeli?
rozpocznij naukę
Najpierw jako nullable, wypełnić dane w tle batchami, dopiero potem osobną migracją dodać NOT NULL.
Co to znaczy, że migracja musi być kompatybilna wstecz przy rolling deploy?
rozpocznij naukę
Stary i nowy kod działają jednocześnie na różnych instancjach - migracja nie może usuwać czegoś, z czego stary kod jeszcze korzysta.
Jaki jest pierwszy krok bezpiecznego dodania wymaganego pola z zerowym downtime?
rozpocznij naukę
Migracja dodająca kolumnę jako nullable, bez wymuszania wartości na istniejących wierszach.
Dlaczego worker kolejki trzeba restartować po deployu, a PHP-FPM nie?
rozpocznij naukę
Worker trzyma w pamięci raz wczytany kod z momentu startu procesu.
Jaki jest realny koszt zbyt dużej liczby indeksów przy zapisach?
rozpocznij naukę
Każdy indeks musi być zaktualizowany przy INSERT/UPDATE/DELETE, spowalniając zapisy.
Dlaczego dodaj with() wszędzie z automatu to zła praktyka?
rozpocznij naukę
Eager loading którego nikt nie potrzebuje marnuje czas zapytania i pamięć.
Co pokazuje kolumna type=ALL w EXPLAIN?
rozpocznij naukę
Pełny skan tabeli - silnik przegląda każdy wiersz, indeks nie jest użyty.
Co pokazuje kolumna type=ref lub range w EXPLAIN?
rozpocznij naukę
Że zapytanie korzysta z indeksu.
Dlaczego funkcja na kolumnie w WHERE (np. DATE(created_at)) blokuje użycie indeksu?
rozpocznij naukę
Indeks jest zbudowany na surowej kolumnie, nie na wyniku funkcji.
Dlaczego LIKE '%something%' nie może użyć standardowego indeksu B-tree?
rozpocznij naukę
Wildcard na początku uniemożliwia przeszukiwanie od lewej strony indeksu.
Dlaczego indeks na kolumnie boolean bywa bezużyteczny?
rozpocznij naukę
Zbyt niska selektywność - optymalizator uzna pełny skan za tańszy niż skakanie po indeksie.
Jaka kolumna powinna być pierwsza w indeksie kompozytowym: równościowa czy zakresowa?
rozpocznij naukę
Równościowa (=) - kolumna zakresowa (>, <, BETWEEN) powinna być ostatnia.
Dlaczego indeks kompozytowy bywa lepszy niż dwa osobne indeksy jednokolumnowe?
rozpocznij naukę
Pozwala w jednym przejściu po B-tree zawęzić dokładnie do potrzebnych wierszy.
Jaki jest koszt każdego dodatkowego indeksu?
rozpocznij naukę
Musi być aktualizowany przy każdym INSERT/UPDATE/DELETE, spowalniając zapisy.
Co to jest soft delete?
rozpocznij naukę
Oznaczenie rekordu jako usuniętego (np. kolumną deleted_at) zamiast fizycznego usunięcia.
Co to jest constraint na poziomie bazy danych?
rozpocznij naukę
Ograniczenie typu NOT NULL, UNIQUE, CHECK lub FOREIGN KEY wymuszane przez silnik bazy.
Czym różni się CHAR od VARCHAR?
rozpocznij naukę
CHAR ma stałą długość, VARCHAR zmienną - VARCHAR jest bardziej elastyczny.
Co to są migracje bazy danych?
rozpocznij naukę
Wersjonowanie struktury bazy pozwalające synchronizować schemat i rollbackować zmiany.
Jak monitorować wydajność zapytań do bazy?
rozpocznij naukę
Slow query log, monitoring zapytań w czasie rzeczywistym i analiza EXPLAIN.
Jakie błędy bazodanowe najczęściej występują na produkcji?
rozpocznij naukę
Brak indeksów, N+1, deadlocki, zbyt długie transakcje, brak limitów w zapytaniach.
Dlaczego używam ORM nie zwalnia z myślenia o wydajności zapytań?
rozpocznij naukę
ORM generuje SQL, ale to programista odpowiada za jego efektywność.
Dlaczego trzeba regularnie rotować sekrety produkcyjne?
rozpocznij naukę
Ograniczają okno czasowe, w którym wyciekły sekret jest użyteczny dla atakującego.
Co jest potrzebne, by rotacja sekretu przebiegła bez downtime?
rozpocznij naukę
Wsparcie dwóch aktywnych wersji naraz, zanim stara zostanie unieważniona.
Dlaczego aplikacja nie powinna łączyć się z bazą jako root?
rozpocznij naukę
Zasada least privilege ogranicza zakres szkód przy kompromitacji aplikacji.
Jakie uprawnienia powinien mieć użytkownik bazy używany przez aplikację?
rozpocznij naukę
Tylko te faktycznie potrzebne - SELECT/INSERT/UPDATE/DELETE na konkretnych tabelach.
Dlaczego ENV DB_PASSWORD=xyz w Dockerfile jest niebezpieczne?
rozpocznij naukę
Wartość zostaje na stałe w warstwie obrazu i jego historii.
Jak bezpiecznie przekazać sekret podczas budowania obrazu Dockera?
rozpocznij naukę
Przez BuildKit --secret, który nie zapisuje wartości w żadnej warstwie.
Gdzie trzymać sekrety używane w pipeline CI/CD?
rozpocznij naukę
W zaszyfrowanym storage narzędzia CI, nigdy w pliku konfiguracyjnym repo.
Czy maskowanie sekretów w logach CI zawsze działa?
rozpocznij naukę
Nie - ominie je np. zakodowanie base64 lub połączenie z innym stringiem.
Co daje menadżer sekretów (Vault, AWS Secrets Manager) ponad. env?
rozpocznij naukę
Audyt dostępu, automatyczną rotację i precyzyjne uprawnienia per sekret.
Dlaczego IAM role jest lepsza niż statyczny klucz API?
rozpocznij naukę
Dostarcza tymczasowe, automatycznie rotowane poświadczenia bez przechowywania sekretu.
Co robisz najpierw, gdy wycieknie sekret produkcyjny?
rozpocznij naukę
Natychmiastową rotację tego konkretnego sekretu.
Co robisz zaraz po rotacji wyciekłego sekretu?
rozpocznij naukę
Audyt logów dostępu i unieważnienie aktywnych sesji/tokenów.
Dlaczego dev/staging nie powinny mieć dostępu do prawdziwych sekretów produkcyjnych?
rozpocznij naukę
Mają zwykle słabsze zabezpieczenia - to najsłabsze ogniwo wycieku.
Dlaczego dane produkcyjne w środowisku testowym to osobne ryzyko?
rozpocznij naukę
Problem zgodności z RODO - dane powinny być zanonimizowane.
Czy usunięcie hasła z kodu w kolejnym commicie usuwa je z repo?
rozpocznij naukę
Nie - nadal jest w historii gita.
Dlaczego hardcodowanie sekretu w prywatnym repo też jest złe?
rozpocznij naukę
Widoczne dla każdego kto kiedykolwiek dostanie dostęp - kontraktorów, forki.
Co to jest build-time secret?
rozpocznij naukę
Sekret potrzebny tylko podczas budowania obrazu, np. token do rejestru paczek.
Co to jest runtime secret?
rozpocznij naukę
Sekret potrzebny dopiero gdy kontener działa, np. hasło do bazy.
Jak wstrzykiwać runtime secret do kontenera?
rozpocznij naukę
Przez zmienne środowiskowe albo montowany plik przy starcie, nigdy zapisany w obrazie.
Co kluczowego wprowadził PHP 8.0 względem PHP 7?
rozpocznij naukę
JIT, union types, named arguments, match expression, nullsafe operator?->, atrybuty, constructor property promotion.
Co to jest constructor property promotion (PHP 8.0)?
rozpocznij naukę
Deklarowanie i przypisywanie właściwości klasy bezpośrednio w sygnaturze konstruktora, bez powtarzania kodu.
Czym różni się match od switch w PHP 8?
rozpocznij naukę
match używa ścisłego porównania (===), nie wymaga break i zwraca wartość jako wyrażenie.
Co robi operator nullsafe?-> w PHP 8?
rozpocznij naukę
Zwraca null zamiast rzucać błąd, jeśli obiekt po lewej stronie jest null, przerywając dalsze wywołania łańcucha.
Co zmienił PHP 8.0 w obsłudze błędów funkcji wbudowanych?
rozpocznij naukę
Wiele z nich zaczęło rzucać TypeError zamiast zwracać null/warning przy złych argumentach.
Co wprowadził PHP 8.1?
rozpocznij naukę
Enumy, readonly properties, fibers, first-class callable syntax, typy intersection.
Czym są readonly properties (PHP 8.1)?
rozpocznij naukę
Właściwość można zainicjalizować tylko raz w dozwolonym kontekście inicjalizacji (typowo konstruktor, ale nie jedyny możliwy przypadek) - kolejna próba przypisania rzuca błąd.
Co to są enumy w PHP 8.1?
rozpocznij naukę
Typ wyliczeniowy z ograniczonym zbiorem wartości, może implementować interfejsy i mieć metody.
Co wprowadził PHP 8.2?
rozpocznij naukę
Readonly classes, typy DNF, standalone types (true/false/null), deprecację dynamicznych właściwości.
Co zmienia deprecacja dynamicznych właściwości w PHP 8.2?
rozpocznij naukę
Przypisanie właściwości nieistniejącej w deklaracji klasy generuje deprecation warning.
Co wprowadził PHP 8.3?
rozpocznij naukę
Typed class constants, atrybut #[Override], funkcję json_validate().
Co wprowadził PHP 8.4?
rozpocznij naukę
Property hooks i asymmetric visibility dla właściwości.
Co to jest asymmetric visibility (PHP 8.4)?
rozpocznij naukę
Różna widoczność dla odczytu i zapisu tej samej właściwości, np. public read, private set.
Czym HTTP/2 różni się od HTTP/1.1?
rozpocznij naukę
Multiplexing wielu requestów na jednym połączeniu TCP zamiast head-of-line blocking.
Czym HTTP/3 różni się od HTTP/2?
rozpocznij naukę
Działa na protokole QUIC (UDP) zamiast TCP, eliminując blokowanie na poziomie transportu.
Czym Symfony Console różni się architektonicznie od Laravel Artisan?
rozpocznij naukę
Artisan jest w praktyce cienką nakładką na komponent symfony/console używany przez Laravel pod spodem.
Czy Symfony ma wbudowany scheduler jak Laravel?
rozpocznij naukę
Nie tradycyjnie - klasyczne podejście to zwykły cron systemowy wołający komendę konsolową (od Symfony 7.3 istnieje komponent Scheduler).
Co oznacza akronim SOLID?
rozpocznij naukę
Single Responsibility, Open/Closed, Liskov Substitution, Interface Segregation, Dependency Inversion.
Czym różni się DRY od KISS?
rozpocznij naukę
DRY mówi nie powielaj logiki, KISS mówi nie komplikuj bez potrzeby - trzeba balansować oba.
Co oznacza zasada YAGNI?
rozpocznij naukę
You Aren't Gonna Need It - nie implementuj czegoś, dopóki nie jest faktycznie potrzebne.
Co oznacza SRP w praktyce?
rozpocznij naukę
Jedna klasa, jeden powód do zmiany.
Dlaczego rozbicie OrderService na mniejsze klasy nie jest tylko estetyczne?
rozpocznij naukę
Każda odpowiedzialność zmienia się z innego powodu i w innym tempie.
Jaki wzorzec zastępuje rosnący if/elseif na typ płatności?
rozpocznij naukę
Strategy pattern - interfejs z osobną implementacją per dostawca.
Jak dodanie nowego dostawcy płatności zgodnie z OCP wpływa na istniejący kod?
rozpocznij naukę
Zwykle nie wymaga zmiany istniejącego kodu biznesowego - dodajemy nową klasę implementującą interfejs i konfigurujemy DI.
Co łamie zasadę LSP w przykładzie CachedRepository rzucającego wyjątek zamiast zwrócić null?
rozpocznij naukę
Podklasa zmienia kontrakt metody bazowej w sposób niewidoczny na etapie kompilacji.
Dlaczego złamanie LSP jest podstępniejsze niż inne naruszenia SOLID?
rozpocznij naukę
Kod kompiluje się i przechodzi typechecking, a mimo to zachowuje się nieprzewidywalnie w runtime.
Co łamie ISP w jednym dużym interfejsie Repository?
rozpocznij naukę
Klasa musi implementować metody, których nigdy nie użyje.
Jak naprawić naruszenie ISP w dużym interfejsie?
rozpocznij naukę
Rozbić na mniejsze, węższe interfejsy per odpowiedzialność.
Czym DI (Dependency Injection) różni się od DIP (Dependency Inversion)?
rozpocznij naukę
DI to technika wstrzykiwania obiektu, DIP to zasada zależności od abstrakcji, nie konkretnej implementacji.
Czy można stosować DI bez DIP?
rozpocznij naukę
Tak - wstrzykując konkretną klasę zamiast interfejsu, logika nadal jest sprzężona z implementacją.
Kiedy Repository pattern faktycznie się opłaca?
rozpocznij naukę
Gdy realnie planujesz zmianę źródła danych albo chcesz testować logikę bez zależności od frameworka.
Kiedy Repository pattern to niepotrzebny narzut?
rozpocznij naukę
W małej aplikacji CRUD, gdzie Eloquent wystarczy na lata.
Jak Decorator dodaje cache do repozytorium bez zmiany jego kodu?
rozpocznij naukę
Nowa klasa implementuje ten sam interfejs i owija realną implementację.
Czy Laravel Events / Symfony EventDispatcher to czysty GoF Observer?
rozpocznij naukę
Nie do końca - pośredniczy globalny Dispatcher, subject nie zna listenerów bezpośrednio.
Jaki jest sygnał, że wzorzec projektowy to overengineering?
rozpocznij naukę
Interfejs z jedną, jedyną implementacją na wszelki wypadek.
Do czego służy typ String w Redis?
rozpocznij naukę
Cache pojedynczej wartości lub licznik przez INCR.
Do czego służy typ Hash w Redis?
rozpocznij naukę
Mapa pole-wartość pod jednym kluczem, np. cały obiekt usera bez serializacji do JSON.
Do czego służy typ List w Redis?
rozpocznij naukę
Prosta kolejka lub stos przez LPUSH/RPOP.
Do czego służy typ Set w Redis?
rozpocznij naukę
Unikalne elementy z szybkim sprawdzeniem przynależności przez SISMEMBER.
Do czego służy Sorted Set w Redis?
rozpocznij naukę
Ranking/leaderboard i rate limiting z oknem czasowym przez ZADD/ZRANGE.
Czym jest RDB w Redis?
rozpocznij naukę
Okresowy snapshot całego stanu do pliku binarnego - szybki restart, ryzyko utraty danych od ostatniego zapisu.
Czym jest AOF w Redis?
rozpocznij naukę
Log każdej operacji zapisu, jak WAL - mniejsza utrata danych, wolniejszy restart.
Która polityka eviction pasuje do Redisa jako czystego cache?
rozpocznij naukę
allkeys-lru lub allkeys-lfu.
Dlaczego noeviction jest błędem dla czystego cache?
rozpocznij naukę
Redis zacznie odrzucać zapisy zamiast usuwać stare wpisy przy zapełnionej pamięci.
Jaki jest problem z rate limitingiem przez osobne INCR i EXPIRE?
rozpocznij naukę
Między komendami jest okno czasowe - klucz może zostać bez TTL na zawsze.
Jak bezpiecznie zrobić atomowy rate limiting w Redis?
rozpocznij naukę
Skryptem Lua łączącym INCR i EXPIRE w jedną niepodzielną operację.
Jaka jest pułapka Redisa jako session store przy równoległych requestach?
rozpocznij naukę
Drugi zapis może nadpisać zmiany pierwszego (lost update).
Jaka jedna komenda bezpiecznie realizuje distributed lock w Redis?
rozpocznij naukę
SET key value NX EX ttl.
Co robi Redis Sentinel?
rozpocznij naukę
Monitoruje master/replica i automatycznie promuje replikę przy awarii.
Co robi Redis Cluster?
rozpocznij naukę
Dzieli dane (sharding) między wiele węzłów po hashu klucza.
Dlaczego KEYS pattern* jest niebezpieczne na produkcji?
rozpocznij naukę
Redis jest jednowątkowy - KEYS blokuje wszystkie inne operacje na czas skanowania.
Czym zastąpić KEYS na produkcji?
rozpocznij naukę
SCAN z kursorem.
Jak działa exchange typu direct?
rozpocznij naukę
Routing key musi dokładnie pasować do binding key kolejki.
Jak działa exchange typu topic?
rozpocznij naukę
Routing key z wildcardami * i # - elastyczne dopasowanie wzorca.
Jak działa exchange typu fanout?
rozpocznij naukę
Ignoruje routing key, wysyła kopię do wszystkich podłączonych kolejek.
Jak działa exchange typu headers?
rozpocznij naukę
Routing na podstawie nagłówków wiadomości, nie routing key.
Co gwarantuje trwałość samej definicji kolejki?
rozpocznij naukę
durable: true przy deklaracji kolejki.
Co gwarantuje zapisanie konkretnej wiadomości na dysk?
rozpocznij naukę
delivery_mode: 2 (persistent message).
Czy sama durable queue wystarczy, by wiadomość przeżyła restart brokera?
rozpocznij naukę
Nie - potrzebna jest też persistent message.
Co się dzieje z wiadomością przy auto-ack, gdy konsument padnie w trakcie przetwarzania?
rozpocznij naukę
Jest bezpowrotnie stracona - broker uznał ją za dostarczoną od razu.
Co się dzieje z wiadomością przy manual ack, gdy konsument padnie przed ack?
rozpocznij naukę
Broker wykrywa zerwane połączenie i doręcza ją ponownie.
Co określa prefetch count?
rozpocznij naukę
Ile nieodpowiedzianych wiadomości broker może wysłać do jednego konsumenta naraz.
Dlaczego brak limitu prefetch jest niebezpieczny?
rozpocznij naukę
Może zalać wolnego konsumenta tysiącami wiadomości naraz.
Kiedy wiadomość trafia do Dead Letter Exchange?
rozpocznij naukę
Gdy zostanie odrzucona, wygaśnie jej TTL, albo kolejka osiągnie max długość.
Czym DLX różni się od failed_jobs w Laravelu?
rozpocznij naukę
Działa na poziomie brokera, łapie też przypadki jak OOM kill konsumenta.
Dlaczego kolejki gwarantują at-least-once, a nie exactly-once?
rozpocznij naukę
Broker nie ma pewności, czy konsument zdążył wysłać ack po przetworzeniu.
Co musi zapewnić kod konsumenta przy at-least-once delivery?
rozpocznij naukę
Idempotentność - wielokrotne przetworzenie tej samej wiadomości musi dać ten sam efekt.
Czym różni się Redis pub/sub od RabbitMQ trwałościowo?
rozpocznij naukę
Redis pub/sub jest bez trwałości - nieaktywny subskrybent traci wiadomość bezpowrotnie.
Co daje Laravel Queues/Symfony Messenger ponad surowy RabbitMQ?
rozpocznij naukę
Wspólne API retry/backoff/failed jobs niezależnie od backendu.
Jaki błąd produkcyjny powoduje niekontrolowany wzrost opóźnień w kolejkach?
rozpocznij naukę
Konsumenci przestają działać, a producenci dalej publikują.
Co to są Jobs/Queues w skrócie?
rozpocznij naukę
Mechanizm asynchronicznego wykonywania zadań, np. maili, webhooków, długich operacji.
Do czego służy Horizon (Laravel) / Messenger (Symfony) na poziomie operacyjnym?
rozpocznij naukę
Monitoring kolejek, zarządzanie workerami, retry i failure handling.
Po co fixtures, skoro są migracje?
rozpocznij naukę
Migracje odpowiadają za strukturę bazy, fixtures za przewidywalne dane testowe.
Czym różni się Stub od Mocka?
rozpocznij naukę
Stub tylko zwraca dane, Mock dodatkowo weryfikuje jak został wywołany.
Czym różni się Fake od Spy?
rozpocznij naukę
Fake to uproszczona implementacja, Spy obserwuje wywołania prawdziwego obiektu.
Jakie są trzy główne rodzaje testów?
rozpocznij naukę
Unit, integracyjne i end-to-end (E2E).
Co sprawdzają testy jednostkowe?
rozpocznij naukę
Pojedynczą jednostkę kodu w izolacji - powinny być szybkie i deterministyczne.
Co sprawdzają testy integracyjne?
rozpocznij naukę
Współpracę kilku komponentów, np. serwis plus baza danych.
Co mówi piramida testów (test pyramid)?
rozpocznij naukę
Dużo testów unit, mniej integracyjnych, najmniej E2E.
Na czym polega TDD?
rozpocznij naukę
Cykl: napisz test (red), zaimplementuj (green), refactor.
Czym BDD różni się od TDD?
rozpocznij naukę
Skupia się na zachowaniu systemu z perspektywy użytkownika, językiem Given/When/Then.
Czy 100% code coverage oznacza brak bugów?
rozpocznij naukę
Nie - coverage pokazuje ile kodu jest testowane, nie jakość testów.
Co robi statyczna analiza kodu?
rozpocznij naukę
Wykrywa błędy typów, martwy kod i naruszenia standardów bez uruchamiania programu.
Jakie narzędzia do statycznej analizy PHP są popularne?
rozpocznij naukę
PHPStan, Psalm, PHP_CodeSniffer.
Co to jest flaky test?
rozpocznij naukę
Test, który losowo przechodzi lub failuje, często przez zależność od czasu lub async.
Jak radzić sobie z flaky testami?
rozpocznij naukę
Eliminacja sleepów, stabilne dane, poprawna synchronizacja zamiast czekania na czas.
Dlaczego rebase na wypchniętej gałęzi jest niebezpieczny?
rozpocznij naukę
Przepisuje historię - każdy commit dostaje nowy hash, rozjeżdżając się z kopiami innych osób.
Na jakich gałęziach bezpiecznie robić rebase?
rozpocznij naukę
Tylko lokalnych, niewypchniętych.
Co robi squash w interactive rebase?
rozpocznij naukę
Łączy kilka commitów w jeden.
Kiedy stosuje się interactive rebase przed PR?
rozpocznij naukę
Żeby uporządkować bałagan commitów w czytelną historię dla reviewera.
Na czym polega git bisect?
rozpocznij naukę
Wyszukiwanie binarne commita, który wprowadził regresję.
O ile szybszy jest git bisect od ręcznego przeglądania przy 1000 commitach?
rozpocznij naukę
Potrzeba ok. 10 kroków zamiast setek.
Co śledzi git reflog?
rozpocznij naukę
Każdą zmianę wskaźnika HEAD lokalnie, nawet commity niedostępne z żadnej gałęzi.
Jak odzyskać commity po przypadkowym git reset --hard?
rozpocznij naukę
Znaleźć je w git reflog i zrobić reset --hard na tamten hash.
Do czego służy git cherry-pick?
rozpocznij naukę
Przeniesienia jednego konkretnego commita na inną gałąź, np. hotfix backport.
Jaki jest kompromis git-flow względem trunk-based development?
rozpocznij naukę
Więcej struktury i bezpieczeństwa wydań kosztem bolesnych merge'y długich gałęzi.
Co robi kill (SIGTERM)?
rozpocznij naukę
Prosi proces o zakończenie, dając szansę posprzątać.
Co robi kill -9 (SIGKILL)?
rozpocznij naukę
Natychmiast ubija proces bez żadnej szansy na sprzątanie.
Kiedy używać kill -9?
rozpocznij naukę
Tylko gdy proces zawiesił się i nie reaguje na SIGTERM.
Dlaczego chmod -R 777 na storage/var to zły pomysł?
rozpocznij naukę
Daje zapis każdemu userowi na serwerze, nie tylko procesowi PHP-FPM.
Jakie poprawne uprawnienia dla katalogu storage/var?
rozpocznij naukę
chown na usera serwera (np. www-data) plus chmod 775.
Dlaczego trzeba restartować workery kolejki po deployu?
rozpocznij naukę
Trzymają w pamięci stary kod wczytany przy starcie procesu.
Dlaczego hasło do SSH to zła praktyka?
rozpocznij naukę
Podatne na brute-force i wymaga przesyłania sekretu przy każdym logowaniu.
Co robi ssh-agent?
rozpocznij naukę
Trzyma odszyfrowany klucz prywatny w pamięci, żeby nie wpisywać passphrase za każdym razem.
Do czego służy tail -f?
rozpocznij naukę
Pokazuje na żywo nowe linie dopisywane do pliku logu.
Do czego służy journalctl -f?
rozpocznij naukę
To samo co tail -f, ale dla logów usług zarządzanych przez systemd.
Dlaczego warto mieć jeden spójny kształt JSON błędu API?
rozpocznij naukę
Frontend pisze jedną ścieżkę obsługi błędów zamiast rozgałęziać się per typ.
Które metody HTTP są idempotentne?
rozpocznij naukę
GET, PUT, DELETE.
Czy POST jest idempotentny?
rozpocznij naukę
Nie - powtórzenie tworzy kolejny zasób.
Jak zweryfikować, że webhook faktycznie pochodzi od zaufanego nadawcy?
rozpocznij naukę
Weryfikacja podpisu HMAC liczonego ze wspólnego sekretu.
Od czego zacząć odpowiedź na pytanie zaprojektuj system X?
rozpocznij naukę
Od pytań doprecyzowujących skalę i wymagania, nie od razu od technologii.
Co przede wszystkim ocenia rekruter w pytaniu system design?
rozpocznij naukę
Proces dochodzenia do rozwiązania i zadawane pytania, nie podręcznikową odpowiedź.
Dlaczego skalowanie poziome wymaga aplikacji stateless?
rozpocznij naukę
Każdy request może trafić na dowolną instancję i musi dostać ten sam wynik.
Co się psuje przy skalowaniu poziomym, jeśli sesja jest w pamięci procesu?
rozpocznij naukę
User przekierowany na inną instancję przestaje być rozpoznawany jako zalogowany.
Co robi strategia cache-aside?
rozpocznij naukę
Aplikacja czyta cache, przy miss czyta bazę i sama zapisuje wynik do cache.
Który wzorzec cache stosuje typowa aplikacja Laravel/Symfony z Redis?
rozpocznij naukę
Cache-aside, przez Cache: remember().
Co robi write-through?
rozpocznij naukę
Każdy zapis aktualizuje jednocześnie bazę i cache.
Co robi write-behind?
rozpocznij naukę
Zapis trafia najpierw do cache, do bazy asynchronicznie z opóźnieniem.
Kiedy relacyjna baza jest lepszym wyborem niż NoSQL?
rozpocznij naukę
Gdy dane mają silne relacje i potrzebujesz transakcyjności ACID.
Kiedy NoSQL dokumentowa faktycznie coś daje?
rozpocznij naukę
Gdy struktura danych jest zmienna między rekordami albo unikasz kosztownych JOINów.
Czym różni się token bucket od sliding window w rate limiterze?
rozpocznij naukę
Token bucket pozwala na krótkie wybuchy ruchu, sliding window liczy dokładnie w oknie czasowym.
Jaki redirect HTTP utrudnia zliczanie kliknięć w URL shortenerze?
rozpocznij naukę
301, bo jest cache'owany przez przeglądarkę.
Który redirect daje dokładną analitykę kliknięć w URL shortenerze?
rozpocznij naukę
Analitykę zapewnia przede wszystkim endpoint aplikacji rejestrujący kliknięcie przed redirectem - 302/307 można użyć do samego przekierowania, ale trzeba uwzględnić cache i zachowanie klienta.
Jaka jest praktyczna konsekwencja CAP theorem dla read replica MySQL?
rozpocznij naukę
Odczyt zaraz po zapisie powinien iść do mastera, nie do repliki z replication lag.
Dlaczego sticky sessions są gorsze niż współdzielony session store?
rozpocznij naukę
Nierównomierne obciążenie i utrata sesji przy awarii konkretnej instancji.
Czym różni się == od === w PHP?
rozpocznij naukę
== porównuje z konwersją typów, === porównuje wartość i typ.
Dlaczego type juggling bywa niebezpieczny?
rozpocznij naukę
Może dać nieoczekiwane wyniki logiczne przy porównaniach dwóch różnych typów.
Jak uniknąć niejawnej konwersji typów przy porównaniach?
rozpocznij naukę
Używać === i jawnego rzutowania zamiast ==.
Do czego służy declare(strict_types=1)?
rozpocznij naukę
Wymusza ścisłe typowanie argumentów i wartości zwracanych funkcji.
Czym różni się isset() od empty()?
rozpocznij naukę
isset() sprawdza istnienie i brak null, empty() dodatkowo traktuje 0, pusty string i false jako puste.
Czym różni się require od include?
rozpocznij naukę
require rzuca fatal error przy braku pliku, include tylko warning.
Po co _once w require_once/include_once?
rozpocznij naukę
Zapobiega wielokrotnemu załadowaniu tego samego pliku.
Co to jest PSR-4?
rozpocznij naukę
Standard mapowania namespace na katalog na dysku dla autoloadingu.
Jak działa garbage collector w PHP?
rozpocznij naukę
Reference counting plus wykrywanie cykli referencji.
Jak ręcznie wymusić wykrycie cykli referencji w PHP?
rozpocznij naukę
gc_collect_cycles().
Co robi magiczna metoda __toString?
rozpocznij naukę
Definiuje jak obiekt zamienia się na string, np. przy echo $obj.
Jakie ryzyko niesie nadużywanie __get/__set/__call?
rozpocznij naukę
Zachowanie klasy przestaje wynikać wprost z jej deklarowanych właściwości i metod.
Czym różni się trait od abstract class?
rozpocznij naukę
Trait to reużycie kodu bez hierarchii, klasa może użyć wielu traitów naraz.
Ile klas abstrakcyjnych może dziedziczyć jedna klasa PHP?
rozpocznij naukę
Tylko jedną.
Co robi late static binding (static:)?
rozpocznij naukę
Odnosi się do klasy, na której faktycznie wywołano metodę, nie do klasy ją deklarującej.
Czym różni się static: od self:?
rozpocznij naukę
self: zawsze wskazuje klasę deklarującą metodę, static: klasę wywołującą.
Co to są union types w PHP?
Type2 pozwalający określić kilka możliwych typów.
rozpocznij naukę
Zapis Type1
Co oznacza? Type w sygnaturze PHP?
null.
rozpocznij naukę
Typ nullable, równoważne Type
Dlaczego warto unikać typu mixed?
rozpocznij naukę
Utrudnia testowanie, statyczną analizę i ukrywa realny kontrakt funkcji.
Co to jest immutability obiektu?
rozpocznij naukę
Obiekt nie zmienia stanu po utworzeniu - każda zmiana zwraca nowy obiekt.
Co to jest Value Object?
rozpocznij naukę
Obiekt reprezentujący wartość bez własnej tożsamości, porównywany przez wartość, nie ID.
Czym jest callable w PHP?
rozpocznij naukę
Typ reprezentujący funkcję, metodę lub closure, którą można wywołać.
Co pozwala closure przechwycić ze swojego zewnętrznego zakresu?
rozpocznij naukę
Zmienne, przez słowo kluczowe use.
Kiedy warto użyć generatora (yield)?
rozpocznij naukę
Przy pracy z dużymi zbiorami danych - oszczędza pamięć, generując dane na żądanie.
Czym różni się Error od Exception w PHP?
rozpocznij naukę
Exception to błędy aplikacyjne, Error to błędy silnika PHP - oba implementują Throwable.
Po co jest namespacing w PHP?
rozpocznij naukę
Zapobiega konfliktom nazw klas i funkcji, ułatwia organizację dużych projektów.
Dlaczego __autoload() jest dziś przestarzały?
rozpocznij naukę
Zastąpiony przez Composer i PSR-4.
Co to jest fluent interface?
rozpocznij naukę
Styl API umożliwiający łańcuchowe wywołania metod.
Czym różnią się echo i print w PHP?
rozpocznij naukę
echo jest szybsze i nie zwraca wartości, print zwraca 1.
Co może prowadzić do memory leak w PHP mimo automatycznego zwalniania pamięci po requeście?
rozpocznij naukę
Cykle referencji, statyczny cache i długie procesy CLI/workery.
Co to jest API?
rozpocznij naukę
Kontrakt umożliwiający komunikację między systemami, definiujący operacje, format danych i autoryzację.
Na czym opiera się styl architektoniczny REST?
rozpocznij naukę
Na zasobach, metodach HTTP, statelessness i jednolitym interfejsie.
Czym różni się REST od SOAP?
rozpocznij naukę
REST jest lekki i używa JSON/HTTP, SOAP jest cięższy, oparty na XML i różnych protokołach.
Czym różni się REST od GraphQL pod względem endpointów?
rozpocznij naukę
REST ma wiele endpointów, GraphQL jeden endpoint z precyzyjnymi zapytaniami.
Jaki jest częsty problem REST, który rozwiązuje GraphQL?
rozpocznij naukę
Overfetching - pobieranie więcej danych niż faktycznie potrzeba.
Co to jest zasób (resource) w REST?
rozpocznij naukę
Logiczny byt, np. /users albo /orders/123, na którym operuje się metodami HTTP.
Do czego służy metoda GET?
rozpocznij naukę
Pobranie zasobu.
Do czego służy metoda POST?
rozpocznij naukę
Utworzenie nowego zasobu.
Czym różni się PUT od PATCH?
rozpocznij naukę
PUT robi pełną aktualizację zasobu, PATCH częściową.
Co oznaczają kody statusu z grupy 2xx?
rozpocznij naukę
Sukces.
Co oznaczają kody statusu z grupy 4xx?
rozpocznij naukę
Błąd po stronie klienta.
Co oznaczają kody statusu z grupy 5xx?
rozpocznij naukę
Błąd po stronie serwera.
Czym różni się 401 od 403?
rozpocznij naukę
401 to brak autentykacji, 403 to brak uprawnień mimo zalogowania.
Co oznacza status 422?
rozpocznij naukę
Błąd walidacji danych wejściowych.
Co to jest stateless API?
rozpocznij naukę
Serwer nie przechowuje stanu klienta między requestami - każdy request musi nieść komplet informacji.
Czym różni się autentykacja od autoryzacji?
rozpocznij naukę
Autentykacja to kim jesteś, autoryzacja to co możesz zrobić.
Jakie są najpopularniejsze metody autentykacji w API?
rozpocznij naukę
Basic Auth, token Bearer, OAuth2, JWT.
Z jakich trzech części składa się JWT?
rozpocznij naukę
Header, payload i signature.
Do czego służy OAuth2?
rozpocznij naukę
Do autoryzacji dostępu do zasobów bez ujawniania hasła, często w integracjach zewnętrznych.
Co to jest webhook?
rozpocznij naukę
HTTP callback wysyłany przez system zewnętrzny po zajściu zdarzenia.
Po co jest rate limiting w API?
rozpocznij naukę
Chroni przed nadużyciami, atakami DDoS i błędnymi integracjami.
Czym różni się paginacja offset-based od cursor-based?
rozpocznij naukę
Cursor-based lepiej się skaluje przy dużych zbiorach danych.
Jak bezpiecznie wersjonować API?
rozpocznij naukę
Przez prefiks w URL (/api/v1), nagłówek lub subdomenę - nigdy łamiąc kontrakt bez wersji.
Co to jest backward compatibility w API?
rozpocznij naukę
Nowa wersja API nie psuje działania istniejących klientów.
Po co są timeouty w integracjach?
rozpocznij naukę
Chronią system przed wiszącymi requestami i blokowaniem zasobów.
Kiedy stosować retry przy integracji z zewnętrznym API?
rozpocznij naukę
Przy timeout i błędach 5xx, zawsze z limitem prób i backoffem.
Co to jest Circuit Breaker?
rozpocznij naukę
Mechanizm zapobiegający ciągłym wywołaniom niedziałającego serwisu, chroniący przed kaskadowymi awariami.
Czym różni się integracja synchroniczna od asynchronicznej?
rozpocznij naukę
Synchroniczna czeka na odpowiedź, asynchroniczna działa przez event/kolejkę/webhook.
Co powinno się logować przy komunikacji API?
rozpocznij naukę
Request id, status odpowiedzi, czas trwania - nigdy dane wrażliwe.
Do czego służy OpenAPI/Swagger?
rozpocznij naukę
Dokumentacja, kontrakt API i generowanie klientów.
Co sprawdzają testy kontraktowe?
rozpocznij naukę
Zgodność API między konsumentem a dostawcą, ważne przy mikroserwisach.
Do czego służy API Gateway?
rozpocznij naukę
Routing, autoryzacja, rate limiting i monitoring w jednym miejscu przed właściwymi serwisami.
Czym jest DevOps?
rozpocznij naukę
Kultura i zestaw praktyk łączących development i operacje, celem szybszego i stabilnego deploymentu.
Co to jest środowisko (environment) w kontekście aplikacji?
rozpocznij naukę
Oddzielna konfiguracja aplikacji, np. local, staging, production.
Dlaczego nie wolno pracować bezpośrednio na produkcji?
rozpocznij naukę
Ryzyko utraty danych, downtime'u i nieodwracalnych błędów.
Czym jest Docker?
rozpocznij naukę
Platforma do uruchamiania aplikacji w kontenerach, zapewniająca spójność środowiska.
Czym różni się Docker od maszyny wirtualnej?
rozpocznij naukę
Docker jest lżejszy, dzieli jądro systemu, szybciej startuje.
Co definiuje Dockerfile?
rozpocznij naukę
Bazowy image, zależności i sposób uruchomienia aplikacji.
Do czego służy Docker Compose?
rozpocznij naukę
Uruchamia wiele kontenerów (aplikacja, baza, cache) jednym poleceniem.
Jak wygląda typowy setup PHP w Dockerze?
rozpocznij naukę
PHP-FPM, Nginx, baza danych (MySQL/Postgres) i Redis.
Co oznacza CI w CI/CD?
rozpocznij naukę
Continuous Integration - automatyczne testy i build przy każdej zmianie.
Co oznacza CD w CI/CD?
rozpocznij naukę
Continuous Deployment/Delivery - automatyczne wdrażanie zmian.
Co powinno się dziać w typowym pipeline CI?
rozpocznij naukę
Lint, statyczna analiza, testy, build.
Na czym polega blue-green deployment?
rozpocznij naukę
Dwie wersje produkcji (stara i nowa) pozwalające na szybki rollback.
Na czym polega canary release?
rozpocznij naukę
Nowa wersja trafia najpierw do małej części użytkowników, minimalizując ryzyko.
Do czego służą feature flags?
rozpocznij naukę
Kontrola funkcji, szybkie wyłączanie i testy A/B bez nowego deployu.
Co to jest healthcheck?
rozpocznij naukę
Endpoint sprawdzający stan aplikacji, używany przez load balancer i orchestrator.
Po co jest load balancer?
rozpocznij naukę
Rozkłada ruch na wiele instancji aplikacji, zwiększając dostępność.
Co powinno się monitorować w aplikacji produkcyjnej?
rozpocznij naukę
Uptime, zużycie CPU/RAM, czas odpowiedzi, error rate.
Po co jest alerting?
rozpocznij naukę
Powiadamia o problemach zanim zauważy je użytkownik.
Jak często i co warto backupować?
rozpocznij naukę
Bazę danych i pliki - zawsze regularnie testując proces przywracania.
Kiedy i jak robić rollback wdrożenia?
rozpocznij naukę
Przy błędach krytycznych lub spadku wydajności - rollback musi być szybki, przewidywalny i najlepiej zautomatyzowany.
Czym różni się CLI od Web w kontekście PHP?
rozpocznij naukę
CLI to długie procesy jak cron i queue workery, Web to krótki cykl życia requestu.
Do czego służy cron w aplikacji webowej?
rozpocznij naukę
Zadania cykliczne, sprzątanie, raporty.
Czym jest worker w architekturze aplikacji?
rozpocznij naukę
Proces przetwarzający zadania asynchroniczne z kolejki.
Jak unikać memory leaków w długo działających workerach?
rozpocznij naukę
Regularny restart workerów i unikanie statycznego cache w pamięci.
Co to znaczy przygotować aplikację pod produkcję (Laravel/Symfony)?
rozpocznij naukę
Cache config/routes, włączony OPcache, env prod, wyłączony debug.
Jaki jest pierwszy krok rozbicia fat controllera?
rozpocznij naukę
Zidentyfikować odrębne odpowiedzialności wymieszane w jednej metodzie.
Czym różni się DTO od Value Object na przykładzie Money?
rozpocznij naukę
DTO to płaski nośnik danych bez logiki, Value Object hermetyzuje wartość razem z logiką i jest niemutowalny.
Jakie konkretne liczby warto podać projektując retry logic do API płatności?
rozpocznij naukę
Np. 3 próby, exponential backoff 1s/2s/4s, retry tylko dla 5xx/timeout, nigdy dla 4xx.
Co brać pod uwagę decydując hotfix teraz czy porządna naprawa za 2 dni?
rozpocznij naukę
Wpływ biznesowy, ryzyko samego hotfixa i jawną komunikację decyzji zespołowi.
Jak zorganizować foldery modularnego monolitu?
rozpocznij naukę
Podział po module domenowym (np. Orders, Billing), nie po typie klasy.
Co powinna zawierać dobra odpowiedź STAR o optymalizacji zapytania?
rozpocznij naukę
Konkretny EXPLAIN przed/po i liczbę - o ile szybciej.
Co odróżnia mid developera od juniora?
rozpocznij naukę
Samodzielna praca i rozumienie konsekwencji decyzji technicznych na produkcji.
Jak reagować na krytykę kodu w code review?
rozpocznij naukę
Wysłuchać, dopytać o intencję, nie traktować jako ataku personalnego.
Czym różni się monolit od mikroserwisów pod względem złożoności startu?
rozpocznij naukę
Monolit jest prostszy do wdrożenia i wystarcza mniejszemu zespołowi.
Co to jest modularny monolit?
rozpocznij naukę
Monolit podzielony logicznie na moduły z jasnymi granicami i bez bezpośrednich zależności między nimi.
Jaka jest typowa rekomendacja architektoniczna na start nowego projektu?
rozpocznij naukę
Modularny monolit, nie mikroserwisy.
Po czym poznać dobry kod?
rozpocznij naukę
Jest czytelny, ma testy, łatwo go zmienić i nie zaskakuje.
Kiedy refaktoryzować kod?
rozpocznij naukę
Gdy jest często modyfikowany lub regularnie powoduje bugi.
Kiedy nie refaktoryzować kodu?
rozpocznij naukę
Bez testów, tuż przed deadlinem, albo tylko dlatego że się nie podoba.
Co to jest dług techniczny (technical debt)?
rozpocznij naukę
Koszt przyszłych poprawek wynikający z szybkich, nieoptymalnych rozwiązań przyjętych teraz.
Jak radzić sobie z długiem technicznym?
rozpocznij naukę
Dokumentować go, dzielić na małe kroki i spłacać przy okazji feature'ów.
Jak analizować bug na produkcji krok po kroku?
rozpocznij naukę
Logi, monitoring, reprodukcja, hotfix lub rollback, dopiero potem root cause analysis.
Jak zapobiegać bugom produkcyjnym?
rozpocznij naukę
Testy, code review, monitoring i feature flags.
Jak rozpoznać overengineering we własnym kodzie?
rozpocznij naukę
Rozwiązanie jest skomplikowane mimo prostego problemu i nikt go nie rozumie.
Jak komunikować problem techniczny biznesowi?
rozpocznij naukę
Bez żargonu, przez wpływ (czas, pieniądze, ryzyko) i z propozycją rozwiązania.
Jak uczyć się nowej technologii efektywnie?
rozpocznij naukę
Dokumentacja, małe POC, realne użycie - bez tutorial hell.
Jak ocenić sukces projektu?
rozpocznij naukę
Stabilnością, wartością biznesową i łatwością dalszego rozwoju, nie liczbą linii kodu.
Jakie pytania warto zadać przed rozpoczęciem taska?
rozpocznij naukę
Po co, dla kogo, co z edge case'ami, jak testować.
Jak radzić sobie z presją czasu w projekcie?
rozpocznij naukę
Świadome priorytety i kompromisy, jawna komunikacja ryzyka, bez hero codingu.
Co to jest dirty read?
rozpocznij naukę
Transakcja czyta dane zapisane przez inną transakcję, która jeszcze nie zrobiła commit - jeśli ta druga zrobi rollback, przeczytane dane nigdy nie istniały.
Co to jest non-repeatable read?
rozpocznij naukę
Dwukrotny odczyt tego samego wiersza w tej samej transakcji zwraca różne wartości, bo inna transakcja zdążyła go zmienić i zacommitować między odczytami.
Co to jest phantom read?
rozpocznij naukę
Powtórzenie tego samego zapytania z warunkiem WHERE w tej samej transakcji zwraca inny zestaw wierszy, bo inna transakcja dodała lub usunęła pasujące rekordy.
Który poziom izolacji jako jedyny eliminuje dirty read, ale nadal dopuszcza phantom read?
rozpocznij naukę
Repeatable Read.
Jaki jest domyślny poziom izolacji w MySQL InnoDB?
rozpocznij naukę
Repeatable Read.
Jaki jest domyślny poziom izolacji w PostgreSQL?
rozpocznij naukę
Read Committed.
Jakim kosztem Serializable eliminuje wszystkie trzy anomalie odczytu?
rozpocznij naukę
Wydajnością - transakcje faktycznie wykonują się sekwencyjnie albo są blokowane/odrzucane przy konflikcie.
Na czym polega pesymistyczne blokowanie (pessimistic locking)?
rozpocznij naukę
Transakcja blokuje wiersz na czas edycji (np. SELECT ... FOR UPDATE), inne transakcje czekają lub dostają błąd.
Na czym polega optymistyczne blokowanie (optimistic locking)?
rozpocznij naukę
Każdy zapis sprawdza czy wersja/kolumna zmieniona od odczytu się nie zmieniła - konflikt wykrywany dopiero przy próbie zapisu, bez blokowania w międzyczasie.
Kiedy wybrać pesymistyczne blokowanie zamiast optymistycznego?
rozpocznij naukę
Gdy konflikty zapisów są częste - np. wysokiej konkurencyjności aktualizacje tego samego rekordu, jak stan magazynowy.
Co oznacza CQRS?
rozpocznij naukę
Command Query Responsibility Segregation - rozdzielenie modelu zapisu (commands) od modelu odczytu (queries), często z osobnymi bazami/reprezentacjami danych.
Jaki jest główny zysk z CQRS?
rozpocznij naukę
Model odczytu można niezależnie optymalizować i skalować (np. zdenormalizowane widoki), bez kompromisów narzuconych przez model zapisu.
Co to jest Event Sourcing?
rozpocznij naukę
Stan encji nie jest zapisywany wprost, tylko odtwarzany z sekwencji zapisanych zdarzeń, które go doprowadziły do obecnego kształtu.
Jaki jest koszt Event Sourcingu, którego nie ma w zwykłym CRUD?
rozpocznij naukę
Złożoność odtwarzania stanu (replay, snapshoty) i konieczność projektowania nieusuwalnego, wersjonowanego strumienia zdarzeń.
Czy CQRS wymaga Event Sourcingu?
rozpocznij naukę
Nie - to niezależne wzorce, często łączone, ale każdy da się zastosować bez drugiego.
Co robi nagłówek ETag?
rozpocznij naukę
Identyfikator (hash) konkretnej wersji zasobu - klient wysyła go z powrotem przy kolejnym żądaniu, by serwer sprawdził czy zasób się zmienił.
Co zwraca serwer, gdy ETag klienta wciąż pasuje do aktualnej wersji zasobu?
rozpocznij naukę
304 Not Modified, bez ciała odpowiedzi - klient używa swojej zcache'owanej kopii.
Czym różni się Cache-Control: no-cache od no-store?
rozpocznij naukę
no-cache pozwala zapisać odpowiedź, ale wymusza rewalidację przed użyciem, no-store zabrania jakiegokolwiek zapisu.
Czym różni się Last-Modified od ETag?
rozpocznij naukę
Last-Modified to znacznik czasu z rozdzielczością sekundy, ETag to dowolny identyfikator wersji - precyzyjniejszy, bo wykrywa zmiany szybsze niż sekunda.
Na czym polega wzorzec Factory Method?
rozpocznij naukę
Tworzenie obiektu deleguje się do metody, którą podklasy mogą nadpisać, by zwrócić inny konkretny typ.
Na czym polega wzorzec Singleton?
rozpocznij naukę
Klasa gwarantuje istnienie dokładnie jednej swojej instancji w całej aplikacji i daje do niej globalny punkt dostępu.
Dlaczego Singleton bywa krytykowany jako antywzorzec?
rozpocznij naukę
Wprowadza globalny stan i ukrytą zależność, utrudniając testowanie i podmianę implementacji.
Co to jest SSRF (Server-Side Request Forgery)?
rozpocznij naukę
Atakujący nakłania serwer do wykonania requestu HTTP w jego imieniu do adresu, który sam kontroluje lub który normalnie byłby niedostępny z zewnątrz.
Jaki jest typowy wektor ataku SSRF w aplikacji webowej?
rozpocznij naukę
Pole formularza przyjmujące URL (np. do pobrania obrazka/webhooka), które serwer odpytuje bez walidacji.
Dlaczego SSRF jest szczególnie groźny w środowisku chmurowym?
rozpocznij naukę
Serwer może odpytać wewnętrzny endpoint metadanych (np. 169.254.169.254) i wykraść poświadczenia IAM instancji.
Jak ograniczyć ryzyko SSRF?
rozpocznij naukę
Biała lista dozwolonych hostów/schematów i blokada requestów do adresów prywatnych/loopback.
Co to jest composer. lock?
rozpocznij naukę
Zapisuje dokładne, wylosowane w danym momencie wersje wszystkich zależności (łącznie z zależnościami zależności), by build był powtarzalny.
Czym różni się composer. json od composer. lock?
rozpocznij naukę
composer. json deklaruje dopuszczalne zakresy wersji, composer. lock zamraża konkretne, faktycznie zainstalowane wersje.
Co oznacza ^2.3 w składni semver Composera?
rozpocznij naukę
Dowolna wersja zgodna wstecznie do następnej głównej wersji, czyli >=2.3.0 <3.0.0.
Co to jest programowanie obiektowe (OOP)?
rozpocznij naukę
Paradygmat organizujący kod wokół obiektów łączących dane (właściwości) i zachowanie (metody), zamiast osobnych funkcji i zmiennych.
Czym różni się klasa od obiektu?
rozpocznij naukę
Klasa to szablon/definicja, obiekt to konkretna instancja utworzona na jej podstawie.
Co to jest enkapsulacja?
rozpocznij naukę
Ukrywanie wewnętrznego stanu obiektu i udostępnianie go tylko przez zdefiniowane metody, nie bezpośredni dostęp do pól.
Co to jest dziedziczenie w OOP?
rozpocznij naukę
Klasa potomna przejmuje właściwości i metody klasy bazowej przez słowo kluczowe extends.
Co to jest polimorfizm?
rozpocznij naukę
Różne klasy implementujące ten sam interfejs/metodę mogą być używane zamiennie, każda z własnym zachowaniem tej samej metody.
Co to jest abstrakcja w OOP?
rozpocznij naukę
Ukrycie szczegółów implementacji za prostym interfejsem, który pokazuje tylko co obiekt robi, nie jak.
Co robią modyfikatory dostępu public, protected, private?
rozpocznij naukę
public - dostępne wszędzie, protected - w klasie i podklasach, private - tylko w tej samej klasie.
Do czego służy konstruktor klasy?
rozpocznij naukę
Metoda __construct wywoływana automatycznie przy tworzeniu obiektu, do inicjalizacji jego stanu.
Czym różni się interfejs od klasy abstrakcyjnej (podstawowo)?
rozpocznij naukę
Interfejs definiuje tylko kontrakt metod bez implementacji, klasa abstrakcyjna może mieć częściową implementację i stan.
Co robi słowo kluczowe implements?
rozpocznij naukę
Deklaruje, że klasa dostarcza implementację wszystkich metod zadeklarowanych w danym interfejsie.
Co to jest klucz główny (primary key)?
rozpocznij naukę
Kolumna lub zestaw kolumn jednoznacznie identyfikujący każdy wiersz w tabeli.
Co to jest klucz obcy (foreign key)?
rozpocznij naukę
Kolumna odwołująca się do klucza głównego w innej tabeli, wymuszająca spójność powiązań między tabelami.
Czym różni się INNER JOIN od LEFT JOIN?
rozpocznij naukę
INNER JOIN zwraca tylko wiersze pasujące w obu tabelach, LEFT JOIN zwraca wszystkie wiersze z lewej tabeli nawet bez dopasowania w prawej.
Co robi GROUP BY?
rozpocznij naukę
Grupuje wiersze o tej samej wartości kolumny, żeby policzyć na nich funkcję agregującą, np. COUNT czy SUM.
Czym różni się WHERE od HAVING?
rozpocznij naukę
WHERE filtruje wiersze przed grupowaniem, HAVING filtruje już zgrupowane wyniki po zastosowaniu funkcji agregującej.
Co to jest indeks bazodanowy w skrócie?
rozpocznij naukę
Dodatkowa struktura danych przyspieszająca wyszukiwanie po danej kolumnie kosztem miejsca i wolniejszych zapisów.
Po co jest normalizacja bazy danych?
rozpocznij naukę
Eliminuje redundancję danych, dzieląc je na powiązane tabele zamiast powtarzać te same informacje w wielu wierszach.
Co robi git add?
rozpocznij naukę
Dodaje zmiany z working directory do staging area, przygotowując je do commita.
Co robi git commit?
rozpocznij naukę
Zapisuje zawartość staging area jako nowy punkt w historii repozytorium.
Czym różni się git push od git pull?
rozpocznij naukę
git push wysyła lokalne commity do zdalnego repozytorium, git pull pobiera i scala zmiany ze zdalnego repozytorium.
Czym różni się git fetch od git pull?
rozpocznij naukę
git fetch tylko pobiera zmiany bez scalania, git pull to fetch plus automatyczny merge.
Co robi git branch?
rozpocznij naukę
Tworzy nową niezależną linię rozwoju kodu, żeby zmiany nie trafiały od razu do głównej gałęzi.
Co robi git merge?
rozpocznij naukę
Łączy historię jednej gałęzi z drugą, tworząc commit scalający.
Co robi git clone?
rozpocznij naukę
Kopiuje całe zdalne repozytorium (historię i pliki) na lokalny dysk.
Co robi polecenie ls -la?
rozpocznij naukę
Wypisuje wszystkie pliki w katalogu, łącznie z ukrytymi, w formacie ze szczegółami (uprawnienia, właściciel, rozmiar).
Co robi polecenie grep?
rozpocznij naukę
Wyszukuje linie pasujące do wzorca w pliku lub strumieniu tekstu.
Co oznacza liczba w chmod 755?
rozpocznij naukę
Uprawnienia rwx dla właściciela, r-x dla grupy, r-x dla innych - trzy cyfry to trzy grupy uprawnień.
Czym różni się proces w tle (&) od procesu na pierwszym planie?
rozpocznij naukę
Proces w tle zwraca terminal od razu, nie blokując go do zakończenia zadania.
Do czego służy polecenie ps aux?
rozpocznij naukę
Wypisuje wszystkie uruchomione procesy w systemie wraz z ich zużyciem zasobów.
Co to jest wzorzec MVC?
rozpocznij naukę
Model-View-Controller - podział aplikacji na dane (Model), logikę żądania (Controller) i warstwę prezentacji (View).
Czym różni się framework od biblioteki?
rozpocznij naukę
Framework narzuca strukturę i sam woła twój kod (inversion of control), bibliotekę wywołujesz ty, kiedy chcesz.
Co to jest sesja w aplikacji webowej?
rozpocznij naukę
Sposób przechowywania stanu użytkownika między requestami, zwykle powiązany z ciasteczkiem zawierającym identyfikator sesji.
Co to jest cookie?
rozpocznij naukę
Mały fragment danych zapisywany w przeglądarce i wysyłany automatycznie z każdym requestem do tej samej domeny.
Co to jest ORM w skrócie?
rozpocznij naukę
Warstwa mapująca wiersze bazy danych na obiekty w kodzie, żeby nie pisać SQL ręcznie.
Co to jest routing w aplikacji webowej?
rozpocznij naukę
Mechanizm dopasowujący adres URL i metodę HTTP do konkretnego kontrolera/akcji, która go obsłuży.
Co to jest kontroler w Laravelu/Symfony?
rozpocznij naukę
Klasa grupująca metody obsługujące konkretne żądania HTTP i zwracające odpowiedź.
Co to jest middleware w skrócie?
rozpocznij naukę
Warstwa kodu wykonywana przed lub po kontrolerze, np. do autoryzacji, logowania czy modyfikacji requestu/response.
Czym różni się array_key_exists() od isset() dla wartości null w tablicy?
rozpocznij naukę
array_key_exists() zwraca true nawet gdy wartość pod kluczem to null, isset() dla null zwróci false.
Co daje słowo kluczowe final przy klasie lub metodzie?
rozpocznij naukę
final na klasie blokuje dziedziczenie, final na metodzie blokuje jej nadpisanie w podklasach.
Co to są intersection types w PHP (Type1&Type2)?
rozpocznij naukę
Wymóg, żeby wartość spełniała jednocześnie wszystkie wskazane typy/interfejsy, nie tylko jeden z nich jak w union types.
Jak działa multi-catch w PHP (catch (TypeA
Jeden blok catch obsługuje kilka typów wyjątków naraz, bez powielania identycznej logiki w osobnych blokach.
rozpocznij naukę
TypeB $e))?
Co to jest Composer?
rozpocznij naukę
Menadżer zależności dla PHP - instaluje paczki, generuje autoloader zgodny z PSR-4 i zarządza wersjami przez composer. json/composer. lock.
Co to jest Dependency Injection w skrócie?
rozpocznij naukę
Przekazywanie obiektowi jego zależności z zewnątrz, np. przez konstruktor, zamiast tworzenia ich samodzielnie wewnątrz klasy.
Czym różni się coupling od cohesion?
rozpocznij naukę
Coupling to stopień zależności między modułami (im niższy tym lepiej), cohesion to stopień spójności odpowiedzialności wewnątrz jednego modułu (im wyższy tym lepiej).
Co oznacza zasada composition over inheritance?
rozpocznij naukę
Preferowanie budowania zachowania przez złożenie mniejszych obiektów/interfejsów zamiast rozbudowanej hierarchii dziedziczenia, która usztywnia kod.
Czym Entity różni się od Value Object?
rozpocznij naukę
Entity ma tożsamość (ID) i pozostaje tym samym bytem mimo zmiany atrybutów, Value Object jest identyfikowany przez swoją wartość i jest niemutowalny.
Co to jest klasa Service w architekturze aplikacji?
rozpocznij naukę
Hermetyzuje logikę biznesową niezwiązaną bezpośrednio z jedną encją, koordynując repozytoria i inne serwisy - odciąża kontroler i model.
Co to jest covering index?
rozpocznij naukę
Indeks zawierający wszystkie kolumny potrzebne zapytaniu, więc silnik odpowiada z samego indeksu bez sięgania do właściwych wierszy tabeli.
Co oznacza selektywność (cardinality) kolumny pod kątem indeksowania?
rozpocznij naukę
Stosunek liczby unikalnych wartości do liczby wierszy - wysoka selektywność czyni indeks opłacalnym, niska (np. boolean) zwykle nie.
Co to jest deadlock w bazie danych?
rozpocznij naukę
Dwie transakcje wzajemnie czekają na zwolnienie blokad trzymanych przez tę drugą - baza wykrywa cykl i przerywa jedną z transakcji błędem.
Co to jest race condition przy równoległym dostępie do tych samych danych?
rozpocznij naukę
Wynik zależy od nieprzewidywalnej kolejności wykonania dwóch operacji na tym samym zasobie, np. dwóch równoległych aktualizacji tego samego wiersza.
Dlaczego unique constraint w bazie jest bezpieczniejszy niż sprawdzenie unikalności w kodzie aplikacji?
rozpocznij naukę
Baza gwarantuje atomowość na poziomie silnika - dwa równoległe requesty mogą ominąć sprawdzenie w kodzie przed zapisem, ale nie ominą constraintu.
Co to jest CTE (Common Table Expression)?
rozpocznij naukę
Nazwane, tymczasowe zapytanie zdefiniowane przez WITH, używane w głównym zapytaniu jak zwykła tabela - poprawia czytelność złożonych zapytań.
Co robią window functions (np. ROW_NUMBER() OVER())?
rozpocznij naukę
Liczą wartość względem grupy wierszy (partycji) bez zwijania ich do jednego wiersza, w przeciwieństwie do GROUP BY.
Co to jest subquery (podzapytanie)?
rozpocznij naukę
Zapytanie zagnieżdżone wewnątrz innego zapytania, którego wynik jest używany jako wartość, lista lub tabela dla zapytania nadrzędnego.
Co robi atrybut cookie SameSite?
rozpocznij naukę
Ogranicza wysyłanie cookie przy requestach cross-site - SameSite=Strict/Lax znacząco utrudnia CSRF.
Co robi atrybut cookie HttpOnly?
rozpocznij naukę
Blokuje dostęp do wartości cookie z poziomu JavaScript - chroni token sesji przed kradzieżą przez XSS.
Co robi atrybut cookie Secure?
rozpocznij naukę
Każe przeglądarce wysyłać cookie wyłącznie przez HTTPS, nigdy przez zwykłe HTTP.
Czym różni się merge od rebase?
rozpocznij naukę
Merge tworzy nowy commit scalający i zachowuje pełną historię obu gałęzi, rebase przepisuje commity jednej gałęzi na czubek drugiej, dając liniową historię.
Czym różni się git reset od git revert?
rozpocznij naukę
Reset cofa wskaźnik gałęzi i opcjonalnie zmiany, przepisując historię, revert tworzy nowy commit odwracający zmiany, zachowując historię - bezpieczny na wypchniętej gałęzi.
Co realnie trzeba zrobić przy konflikcie mergowania?
rozpocznij naukę
Ręcznie wybrać lub połączyć sprzeczne fragmenty w oznaczonych blokach <<<<<<< ======= >>>>>>>, dodać plik i dokończyć commit/rebase.
Do czego służy git stash?
rozpocznij naukę
Tymczasowo odkłada niezacommitowane zmiany z working directory, np. żeby przełączyć się na inną gałąź z czystym stanem.
Co to jest HEAD w gicie?
rozpocznij naukę
Wskaźnik na aktualnie wybrany commit/branch, na którym pracuje working directory.
Czym różni się image od container w Dockerze?
rozpocznij naukę
Image to niezmienny szablon (warstwy plików), container to jego uruchomiona, żywa instancja z własnym stanem w runtime.
Do czego służy volume w Dockerze?
rozpocznij naukę
Trwałe przechowywanie danych poza cyklem życia kontenera, np. dane bazy, które mają przetrwać restart lub usunięcie kontenera.
Co daje sieć Docker (docker network)?
rozpocznij naukę
Izolowaną komunikację między kontenerami po nazwie usługi zamiast po IP, bez wystawiania portów na zewnątrz.
Co daje multi-stage build w Dockerfile?
rozpocznij naukę
Oddziela etap budowania (z narzędziami/zależnościami dev) od finalnego obrazu produkcyjnego zawierającego tylko to, co potrzebne w runtime - mniejszy i bezpieczniejszy image.
Czym różni się ENV od ARG w Dockerfile?
rozpocznij naukę
ARG istnieje tylko podczas budowania obrazu, ENV zostaje w finalnym obrazie i jest dostępny również w runtime kontenera.
Jak Docker wykorzystuje cache przy budowaniu obrazu?
rozpocznij naukę
Cache'uje wynik każdej instrukcji warstwowo - zmiana w danej linii Dockerfile unieważnia cache tej i wszystkich kolejnych warstw, dlatego rzadziej zmieniane instrukcje warto umieszczać wcześniej.
Do czego służy polecenie top?
rozpocznij naukę
Pokazuje w czasie rzeczywistym listę procesów wraz z bieżącym zużyciem CPU i pamięci.
Co robi polecenie chown?
rozpocznij naukę
Zmienia właściciela, a opcjonalnie też grupę, pliku lub katalogu.
Do czego służy polecenie find?
rozpocznij naukę
Wyszukuje pliki i katalogi w drzewie katalogów po nazwie, typie, dacie modyfikacji i innych kryteriach.
Do czego służy polecenie curl?
rozpocznij naukę
Wysyła requesty HTTP(S) i inne z linii komend - przydatne do testowania API bez przeglądarki.
Do czego służy polecenie ss?
rozpocznij naukę
Pokazuje aktywne połączenia sieciowe i nasłuchujące porty, nowocześniejszy odpowiednik netstat.
Czym różni się redirect 301 od 302?
rozpocznij naukę
301 to przekierowanie stałe, cache'owane przez przeglądarki i wyszukiwarki, 302 to tymczasowe i nie powinno być trwale cache'owane.
Czym różni się redirect 307 od 302?
rozpocznij naukę
307 gwarantuje zachowanie oryginalnej metody HTTP i body requestu, 302 historycznie bywał zamieniany przez klienty na GET.
Czym różni się redirect 308 od 301?
rozpocznij naukę
308 to trwały odpowiednik 301, ale tak jak 307 gwarantuje zachowanie metody HTTP i body, czego 301 nie gwarantuje.
Co oznacza status 303 See Other?
rozpocznij naukę
Każe klientowi pobrać wskazany zasób metodą GET niezależnie od metody oryginalnego requestu - typowe po POST, żeby uniknąć ponownego wysłania formularza przy odświeżeniu.
Czym różni się array_map() od array_walk()?
rozpocznij naukę
array_map() zwraca nową tablicę z wynikami, array_walk() modyfikuje oryginalną tablicę przez referencję i nie zwraca nowej.
Co robi array_filter() bez podanego callbacku?
rozpocznij naukę
Usuwa z tablicy elementy, które są falsy (0, ", null, false, []).
Do czego służy array_reduce()?
rozpocznij naukę
Redukuje tablicę do pojedynczej wartości, akumulując wynik przez callback i wartość początkową.
Czym różni się array_merge() od operatora +?
rozpocznij naukę
array_merge() dla kluczy numerycznych przenumerowuje i dopisuje wartości z obu tablic, + zachowuje klucze z pierwszej tablicy i ignoruje duplikaty z drugiej.
Co się dzieje z kluczami tekstowymi przy array_merge() z konfliktem?
rozpocznij naukę
Wartość z drugiej tablicy nadpisuje wartość z pierwszej pod tym samym kluczem.
Czym różni się in_array() z trzecim argumentem true od domyślnego wywołania?
rozpocznij naukę
Z true porównanie jest ścisłe (===, sprawdza też typ), domyślnie porównanie jest luźne (==).
Czym różni się sort() od usort()?
rozpocznij naukę
sort() sortuje wg domyślnego porównania i resetuje klucze, usort() sortuje wg własnej funkcji porównującej.
Co zwraca array_search(), gdy nie znajdzie elementu?
rozpocznij naukę
false, dlatego trzeba porównywać wynik przez === false, bo poprawny klucz 0 też jest falsy.
Do czego służy array_column()?
rozpocznij naukę
Wyciąga wartości jednej kolumny z tablicy tablic/obiektów, np. same id z listy rekordów.
Czym różni się array_diff() od array_intersect()?
rozpocznij naukę
array_diff() zwraca elementy z pierwszej tablicy, których nie ma w pozostałych, array_intersect() zwraca elementy wspólne dla wszystkich.
Czym różni się array_slice() od array_splice()?
rozpocznij naukę
array_slice() zwraca wycinek bez modyfikacji oryginału, array_splice() modyfikuje oryginalną tablicę (usuwa/wstawia elementy) i zwraca usunięte.
Co robi array_unique() i jaki ma domyślny sposób porównania?
rozpocznij naukę
Usuwa duplikaty wartości, porównując je domyślnie jako stringi (SORT_STRING).
Czym różni się array_combine() od array_flip()?
rozpocznij naukę
array_combine() tworzy tablicę z jednej tablicy jako kluczy i drugiej jako wartości, array_flip() zamienia miejscami klucze i wartości tej samej tablicy.
Czym różni się explode() od str_split()?
rozpocznij naukę
explode() dzieli string wg separatora na tablicę części, str_split() dzieli string na kawałki o stałej długości znaków.
Czym różni się substr() od mb_substr()?
rozpocznij naukę
substr() liczy pozycje w bajtach (psuje wielobajtowe znaki UTF-8), mb_substr() liczy w znakach.
Czym różni się str_replace() od preg_replace()?
rozpocznij naukę
str_replace() podmienia stały tekst, preg_replace() podmienia dopasowania wyrażenia regularnego.
Do czego służą str_contains(), str_starts_with(), str_ends_with()?
rozpocznij naukę
Sprawdzają odpowiednio: czy string zawiera podciąg, czy zaczyna się od podciągu, czy kończy się podciągiem - bez potrzeby liczenia pozycji jak przy strpos().
Dlaczego strpos() == false to częsty błąd, a strpos() === false jest poprawne?
rozpocznij naukę
Dopasowanie na pozycji 0 jest falsy przy ==, więc trzeba porównywać ściśle (===), inaczej pozycja 0 zostanie potraktowana jak brak dopasowania.
Co robi sprintf() i czym różni się od printf()?
rozpocznij naukę
Formatuje string wg wzorca z placeholderami (%s, %d itd.) i go zwraca, printf() robi to samo, ale od razu wypisuje wynik zamiast zwracać.
Czym różni się trim() od ltrim() i rtrim()?
rozpocznij naukę
trim() usuwa białe znaki z obu końców stringa, ltrim() tylko z lewej, rtrim() tylko z prawej.

Musisz się zalogować, by móc napisać komentarz.