O que é um zip bomb, por que upload de arquivo sem limites de descompressão é um risco real, e como blindar APIs e workers que processam ZIP, GZIP e afins — sem precisar de banco nem de ferramenta fancy.
O k6 (Grafana Labs) para estressar APIs com scripts em JavaScript, exportar resumo e comparar runs, e como o Grafana entra no jogo com InfluxDB para ver latência e throughput no tempo, sem confundir isso com teste unitário.
Por que tratar o storage como “invisível” falha na prática: URLs diretas expõem padrões de nomes, estrutura de diretórios e superfície para scraping e enumeração — e como proxyar via backend com blob no seu domínio.
Por que CAST no WHERE falha em tabela inteira antes do filtro — e como usar TRY_CAST para achar só as linhas que não convertem, entendendo a ordem lógica de processamento da query.
Por que o navegador bloqueia chamadas entre origens diferentes, o que CORS realmente é (e não é), riscos de abrir tudo em produção — e como configurar CORS no Spring Boot com WebMvcConfigurer.