<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>http://terradunia.earth/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=LindsayK22</id>
	<title>TerraDuniaWiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="http://terradunia.earth/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=LindsayK22"/>
	<link rel="alternate" type="text/html" href="http://terradunia.earth/index.php?title=Spezial:Beitr%C3%A4ge/LindsayK22"/>
	<updated>2026-09-14T19:52:03Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.44.5</generator>
	<entry>
		<id>http://terradunia.earth/index.php?title=Odhad_%C4%8Dasu_bez_opomenut%C3%AD_skryt%C3%A9_pr%C3%A1ce&amp;diff=62310</id>
		<title>Odhad času bez opomenutí skryté práce</title>
		<link rel="alternate" type="text/html" href="http://terradunia.earth/index.php?title=Odhad_%C4%8Dasu_bez_opomenut%C3%AD_skryt%C3%A9_pr%C3%A1ce&amp;diff=62310"/>
		<updated>2026-08-21T21:54:44Z</updated>

		<summary type="html">&lt;p&gt;LindsayK22: Die Seite wurde neu angelegt: „Tipy pro přesnější odhad Zkuste použít techniku „hodinové rezervy&amp;quot; – ke každému odhadu přidejte 20–30 % navíc jako buffer na neočekávané komplikace. Tuto rezervu ale neuvádějte jako „nečinnost&amp;quot;, ale jako součást času na skutečnou práci. Například pokud odhadujete samotné programování na 8 hodin, přidejte 2 hodiny na chyby, 1 hodinu na schůzky a 1 hodinu na ostatní rušivé momenty. Výsledných 12 hodin je realističt…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tipy pro přesnější odhad Zkuste použít techniku „hodinové rezervy&amp;quot; – ke každému odhadu přidejte 20–30 % navíc jako buffer na neočekávané komplikace. Tuto rezervu ale neuvádějte jako „nečinnost&amp;quot;, ale jako součást času na skutečnou práci. Například pokud odhadujete samotné programování na 8 hodin, přidejte 2 hodiny na chyby, 1 hodinu na schůzky a 1 hodinu na ostatní rušivé momenty. Výsledných 12 hodin je realističtější.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Nejprve si vytvořte seznam všech činností, které s úkolem souvisí, i když se nezdají být důležité. Rozdělte si práci na fáze – příprava, implementace, kontrola, nasazení. Ke každé fázi si zapište nejen hlavní úkol, ale i vedlejší aktivity: komunikaci s kolegy, koordinaci s jiným týmem, čtení dokumentace, hledání chyb, psaní testů, aktualizaci CI. Čím konkrétnější seznam, tím lépe.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Začněte mapováním svého aktuálního workflow. Sedněte si s týmem a napište si na tabuli, kudy prochází kód od commitů až po produkci. Často zjistíte, že největší brzdou není technologie, ale předávání znalostí mezi lidmi. Typickou chybou začátečníků je skočit rovnou na nástroje – začít automatizovat nasazení, aniž by věděli, co přesně a proč. Nejdřív si definujte, co vás bolí: dlouhé čekání na ruční testy? Nekonzistentní prostředí? Nejasné zodpovědnosti? Potom teprve vybírejte řešení.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Praktický první krok: verze, automatizace, monitoring Začněte verzováním všeho, co se týká běhu aplikace – nejen zdrojového kódu, ale i konfigurací, skriptů a postupů nasazení. To vám umožní vysledovat, kdy a proč se něco změnilo. K tomu přidejte jednoduchou automatizaci: opakované úkony (jako build, testy nebo nasazení do testovacího prostředí) převeďte do skriptů, které spouštíte jedním příkazem. Nepouštějte se hned do složitých orchestrací, stačí jeden malý proces, který opakovaně používáte.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Při automatizaci se vyvarujte dvou častých chyb. První je snaha automatizovat úplně vše hned na začátku. Automatizujte jen to, co děláte opakovaně a co je chybové. Například sestavení aplikace nebo migrace databáze. Druhou chybou je zanedbání zpětné vazby. Automatizace bez logování a hlášení chyb je jako jízda se zavázanýma očima. Nastavte si jednoduché notifikace na e-mail nebo do chatu, ať víte, že něco spadlo. Až budete mít jistotu, že proces funguje, můžete přidávat další kroky.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;V neposlední řadě si dejte pozor na přehnaný optimismus plynoucí z „známého prostředí&amp;quot;. I když děláte podobný úkol jako minule, objeví se změny v knihovnách, v prostředí nebo v požadavcích. Vždy přidejte alespoň malou rezervu na neznámé. Když je úkol nový, klidně zdvojnásobte hrubý odhad – realita se tomu často blíží.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Praktickým tipem je také použití whitelistů pro vstupy, které mají omezený rozsah hodnot, jako jsou čísla stavů, identifikátory nebo výčtové typy. Pro textové vstupy, kde potřebujete zachovat formátování, použijte vrstvu pro escapování výstupu, nikoliv pro vstup. Pamatujte, že SQL injection se nevyhýbá ani JSON API, GraphQL dotazům nebo noSQL databázím, i když tam jsou principy trochu odlišné. Vždy proto testujte své aplikace nástroji pro dynamickou analýzu zranitelností a pravidelně provádějte penetrační testy.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Kromě parametrizace je nutné aplikovat princip nejmenších oprávnění. Databázový uživatel, přes kterého aplikace komunikuje, by neměl mít práva na mazání tabulek nebo na čtení systémových tabulek. Pokud dojde k průniku, útočník získá jen omezený rozsah akcí. Dále je vhodné vypnout zobrazování chybových hlášek databáze přímo v odpovědi serveru. Detailní chyby s SQL syntaxí poskytují útočníkovi mapu schématu a usnadňují mu ladění útoku. Místo toho logujte chyby do souboru a uživateli zobrazte obecnou hlášku.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Při odhadu vždy zohledněte závislosti na jiných týmech nebo externích systémech. Pokud implementace závisí na API, které teprve vzniká, přidejte k odhadu rizikový faktor – klidně 50 % navíc. Stejně tak analytika, která čeká na rozhodnutí product ownera, je časově nejistá. V takovém případě odhadujte v rozpětí, ne jedním číslem: „5–8 bodů&amp;quot; místo „6 bodů&amp;quot;.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Na závěr: DevOps není o tom, že budete používat „všechno moderní&amp;quot;. Začněte s jedním týmem a jedním projektem, kde vidíte největší bolest. Zapojte lidi z obou stran – vývoje i provozu – a pravidelně vyhodnocujte, jestli se situace zlepšuje. Postupně rozšiřujte osvědčené postupy na další služby. Klíčem není rychlost, ale konzistence a schopnost učit se z vlastních chyb.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Zavedením těchto opatření – parametrizované dotazy, minimální práva, skryté chyby, whitelisty a pravidelné testování – snížíte riziko SQL injection na minimum. Neexistuje univerzální stříbrný náboj, ale kombinace technik vás ochrání před drtivou většinou útoků. Důležité je začít hned u nových projektů a postupně opravit i ty staré, kde se chyby často vyskytují.&lt;/div&gt;</summary>
		<author><name>LindsayK22</name></author>
	</entry>
	<entry>
		<id>http://terradunia.earth/index.php?title=Benutzer:LindsayK22&amp;diff=62309</id>
		<title>Benutzer:LindsayK22</title>
		<link rel="alternate" type="text/html" href="http://terradunia.earth/index.php?title=Benutzer:LindsayK22&amp;diff=62309"/>
		<updated>2026-08-21T21:54:42Z</updated>

		<summary type="html">&lt;p&gt;LindsayK22: Die Seite wurde neu angelegt: „Někdo, kdo světem interiérů sází na osvědčené tipy. Píšu o tom, jak zvládnout domácnost bez stresu. Nejraději hledat cesty, jak si usnadnit život.“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Někdo, kdo světem interiérů sází na osvědčené tipy. Píšu o tom, jak zvládnout domácnost bez stresu. Nejraději hledat cesty, jak si usnadnit život.&lt;/div&gt;</summary>
		<author><name>LindsayK22</name></author>
	</entry>
</feed>