Rate limit không có - dễ bị DDoS chính chủ

1 user spam 1000 request/phút… mà system vẫn gồng. Không rate limit, hệ thống như cánh cửa không kh…

Không có health check: server chết lúc nào không ai biết

Hệ thống vẫn chạy... theo niềm tin. Không ai monitor. Khi audit, tôi hỏi: “ Làm sao biết server còn…

Hành trình cá nhân: Từ lập trình viên PHP đến Fractional CTO

Khi tôi bắt đầu sự nghiệp, tôi chưa bao giờ tưởng tượng mình sẽ trở thành một Fractional CTO . Hành…

Middleware sai chỗ: validate thiếu hoặc lặp

Request đi qua 4 middleware giống nhau mà vẫn lọt lỗi. Middleware được thiết kế để xử lý các tác vụ…

Không clean dữ liệu: DB chứa dữ liệu từ thời nguyên thuỷ

Job expired, user xoá, nhưng dữ liệu thì vẫn còn y nguyên từ 2019 Database phình to bất thường, que…

Chuyện cứu dự án Y Tế trước nguy cơ sụp đổ!

Cách đây không lâu, một người bạn gọi cho tôi nhờ tư vấn. Anh ấy đang phụ trách một dự án y tế quy …

Query chậm nhưng không ai biết

System lag, nhưng không có tracing, không có log slow query. API trả response chậm, user chờ mòn mỏ…

Không có retry, queue cho các tác vụ async

Call gửi email lỗi thì thôi… mất luôn, không retry. Tác vụ async như gửi email, sync dữ liệu với bê…

AZ-104: Azure Administrator Associate

Câu chuyện bắt đầu từ xưa rất xưa, tận mấy tháng trước... Sếp Viet An Bui (CTO NTQ) với Hoàng Xuân …

Bí ẩn cái lỗi file upload

Upload ảnh product, nhưng server chết là mất hết ảnh. Trong nhiều dự án MVP, file upload được lưu t…

Áp dụng AI trong SDLC

Bạn đã bao giờ mơ có một trợ thủ đắc lực tự động viết code, để bạn chỉ việc ngồi phê duyệt và nhận …

Business logic bị trộn vào controller

Controller 1000 dòng – không rõ là API hay là… nghiệp vụ kế toán? Khi nhìn vào một controller 1000 …

Không versioning API: Khi legacy sống hòa bình với tương lai

Không có v1/v2, nên giờ client cũ chạy sai thì… fix code client. Khi audit một hệ thống backend, kh…

Chạy được ≠ chạy đúng

Chạy được ≠ đúng. Và đúng hôm nay ≠ đúng ngày mai. Câu nói này có lẽ là nỗi đau chung của nhiều tea…

Case Study: Cuộc tấn công DDoS vào GRANIX (Tháng 7/2025)

1. Executive Summary What happened : Trong khoảng thời gian từ ng…

Tải thêm bài đăng Không tìm thấy kết quả nào