Laravel Newbies (Arabic)
СтатистикаTasks to help newbies make their first project
- Последний пост
- 5 авг.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 0
- Всего постов
- 27
- Тип
- открытый
- Язык
- английский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 686
- 1/48двое суток
- 786
- 1/72трое суток
- 847
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
هيك منعرف ليش ضروري نحضر عملي برمجة ونسمع البهادل اللي بقولا بالفيديوهات
السنة الدراسية
شو الحل يلي طبقتو بمشاريعك الحالية/السابقة
المشروع يلي عم تواجه فيه هالمشكلة هو
هل عم تواجه هالمشكلة؟
مرحبا جميعا عم اعمل إحصائية لقصة صغيرة بتمنى تساعدوني فيها متل ما بتعرفوا كلياتنا عنا مشاريع جامعة أو فريلانس ودائماً بنحتار بكيف بدنا نبعت ال OTP 😅 طبعا صعب نجيب SMS API فعالأغلب عم نضطر نثبّت الـ OTP ع 1234 ونمشي الحال او نستخدم WhatsApp API ويلي كمان بالعادة صعب نجيبو لعدة أسباب رح اعمل كم Poll لنشوف كيف كل حدا فينا عم يحل هالمشكلة وبتمنى الكل يصوّت.. صدقوني رح تستفادوا كتير لبعدين خصوصي إذا كان في إقبال وكانت النتائج منيحة 🔥
سؤال انترفيو اليوزر نسي الباسورد راح يعمل Forgot Password دخل الإيميل وضغط Send OTP إيه الي بيحصل ؟ بسيطه.. هنبعت OTP (One time password) ونبعته على الإيميل ولما اليوزر يكتبه نتحقق منه.. لو صحيح نغير الباسوورد سهلة بس خلينا نفكر أكتر شوية تخيل إن أحمد طلب OTP. السيستم طلع otp مثلا : 123456 وبعته على الإيميل. قبل ما أحمد يكتبه. ضغط Send OTP مرة تانية السيستم طلع: 654321 وبعته هو كمان دلوقتي سؤال لو أحمد كتب الكود الأول هل نقبله؟ ولا نرفضه؟ لو قبلناه يبقى عندنا أكتر من OTP صالح في نفس الوقت. ولو حد سرق الكود الأول لسه يقدر يستخدمه عشان كده معظم الأنظمة بتلغي أي OTP قديم بمجرد ما تطلع اي OTP جديد. يعني أول ما نطلع OTP جديد. نروح لكل الأكواد القديمة الخاصة بنفس المستخدم. ونعلمها: Expired = true أو نحذفها كلها. بحيث يفضل OTP واحد فقط صالح للاستخدام. طيب مشكلة تانية. لو اليوزر ضغط Send OTP عشر مرات خلال دقيقة واحدة؟ الموضوع شكله عادي. لكن كل ضغطة معناها Email أو SMS جديد. يعني شخص واحد يقدر يستهلك جزء كبير من موارد النظام. أو حتى يعمل Spam على بريد شخص تاني. عشان كده بنضيف Rate Limiting يعني لما اليوزر يطلب OTP. نسجل وقت آخر طلب له. ولو حاول يطلب OTP جديد قبل دقيقة مثلا نرفض الطلب ونقوله: حاول مرة أخرى بعد 60 ثانية.. كل سنه وانت طيب طيب تعال نفكر في مشكلة تانيه. الـ OTP غالبا بيكون 6 أرقام. يعني مليون احتمال بس طب لو شخص بدأ يجرب أكواد بشكل عشوائي؟ 000001 000002 000003 000004 في النهاية في احتمال يجيب الكود الصح. خصوصا لو انت. مديله عدد محاولات غير محدوده. عشان كده بنحدد عدد محاولات. مثلاً: FailedAttempts = 0 وكل مرة المستخدم يدخل OTP غلط. نزود العداد. ولما يوصل إلى 5 محاولات فاشلة. نلغي الـ OTP بالكامل. حتى لو كان الكود الصحيح. ونجبر المستخدم يطلب OTP جديد. طيب سؤال. إنت بتخزن الـ OTP فين؟ ناس كتير تخزنه في قاعدة البيانات. وده شغال عادي . لكن تعال نفكر. الـ OTP عمره أصلا 5 دقائق. فهل منطقي نخزن ملايين الأكواد داخل قاعدة البيانات؟ وتروح تعمل عمليات مانول وتمسحه؟ عشان كده أنظمة كتير بتستخدم Redis أو أي Distributed Cache. فنخزن مثلا UserId = 10 OTP = 123456 Expiration = 5 Minutes وبعد 5 دقائق Redis يحذف الكود لوحده من غير Cleanup Job ومن غير ما تكبر قاعدة البيانات بسبب بيانات مؤقتة. طيب سؤال صعب شوية. المستخدم كتب OTP صحيح. وضغط Verify. لكن بسبب مشكلة في الإنترنت. أو بسبب Double Click. وصل نفس الطلب مرتين للسيرفر. لازم تتاكد ان مفيش اي مشكله هتحصل.. انت خلاص غيرت. طيب مشكلة أخيرة المستخدم غير الباسورد بنجاح. هل كده الحساب بقى آمن؟ مش بالضرورة. تخيل إن attacker كان بالفعل داخل الحساب. وعنده Refresh Token شغال. هيفضل يستخدم الحساب عادي. رغم إن الباسورد اتغير. عشان كده بعد نجاح Reset Password. معظم الأنظمة بتروح لكل Refresh Tokens الخاصة بالمستخدم. وتعلمها Revoked = true وبالتالي أي جهاز قديم يحاول يعمل Refresh. هيتم رفضه فوراً. ويضطر يعمل Login من جديد. في النهايه ميزة Forgot Password شكلها مجرد شاشة فيها Email و OTP. لكن خلف الكواليس فيها مشاكل زي: Race Conditions Brute Force Attacks Spam Abuse Replay Attacks Session Hijacking والفرق بين واحد يعمل شاشة Reset Password.. ومهندس يبني Password Recovery System فعلاً. بيظهر في التفاصيل المصدر
без подписи
منحة GitHub مجانية ! تعلن الهيئات الطلابية في دمشق بالتعاون مع فريق GitHub Education عن إتاحة منحة GitHub لطلاب جامعة دمشق (GitHub Student Developer Pack)، وهي منحة توفر مجموعة كبيرة من الأدوات والخدمات الاحترافية التي تساعد الطلاب على تطوير مهاراتهم البرمجية وبناء مشاريعهم التقنية. 💭 مزايا المنحة: 1- GitHub Copilot Proمساعد برمجي يعتمد على الذكاء الاصطناعي يعمل داخل بيئة التطوير (IDE)، ويساعد في كتابة الشيفرة، حل المشكلات، والتخطيط للمشاريع. 2- Experiences حزم تعليمية تتضمن محتوى وفيديوهات عملية في مجالات تقنية مختلفة مثل تطوير الويب وتطبيقات الموبايل، لمساعدة الطلاب على الاستفادة من أدوات GitHub بشكل أفضل. 3- Offers تشمل العديد من العروض المفيدة، مثل: نطاقات (Domains) مجانية من Namecheap و .TECH و Name.com نسخ احترافية من IDEs شركة JetBrains مثل IntelliJ و PyCharm و Rider استضافة سحابية مجانية من Microsoft Azure و DigitalOcean إضافة إلى أدوات أخرى في مجالات التصميم والأمن السيبراني وإنترنت الأشياء. 📌 الآلية: يمكنك ملء النموذج المرفق ليتم التحقق من معلوماتك الجامعية. بعد ذلك، سيتم إرسال بيانات حسابك على GitHub إلى فريق GitHub Education لتفعيل حساب الطالب. 📝 خطوات التسجيل: 1- إنشاء حساب GitHub إذا لم يكن لديك واحد بالفعل. 2- ملء النموذج المرفق بدقة والموافقة على مشاركة بيانات الحساب مع فريق GitHub Education. 3- الانتظار لمدة قصيرة (عادةً بضعة أيام) حتى يتم التحقق، حيث سيتم إرسال بريد إلكتروني لتأكيد نجاح التفعيل. 🔗 رابط النموذج: https://docs.google.com/forms/d/e/1FAIpQLSdjnljnESM-kyvByG2fLatK87a2z5WqEw22xvf9TDycZYQl5w/viewform?usp=dialog ⚠️ تنويه هام: حساب GitHub Student مخصص للاستخدام الشخصي فقط، ويُمنع بيعه أو المتاجرة به تحت أي ظرف. 📽️ شاهد الفيديو: يمكنكم مشاهدة الفيديو التالي من المهندس أسامة أبو حجر للتعرف على أهم ميزات العرض المقدم للطلاب: https://youtu.be/KRQql4NeehA نتقدم بالشكر للمهندس أسامة أبو حجر ولفريق GitHub على دعمهم المستمر للطلاب وتوفير أدوات مثل GitHub Copilot التي تسهل عملية التعلم والتطوير. إذا واجه أي طالب من كليات أو معاهد الجامعة صعوبة في الإجراءات، يرجى التواصل معنا عبر التعليقات. مع تمنياتنا بالتوفيق للجميع. #اتحاد_طلبة_سوريا #جامعة_دمشق #الهيئات_الطلابية_دمشق
без подписи
#أخبار Haram Filters ❤️بشرى سارة للحريصين على طهارة أسماعهم وسلامة قلوبهم 🤍 بفضل الله وتوفيقه، وبعد النجاح الكبير الذي حققه فريق (Haramblure) في تطوير إضافتهم المتميزة لحجب صور النساء؛ يسرنا أن نزف إليكم خبرا طال انتظاره. فقد من الله على الفريق بتطوير إضافة جديدة ونوعية، تقوم بحجب الموسيقى تلقائيا من مقاطع اليوتيوب. لقد عانينا طويلا من تلك المقاطع التي نحتاج إليها للعلم والفائدة، لكنها تكدر صفونا بخلفياتها الموسيقية، فجاءت هذه الأداة لتكون الحل الأمثل. فجزى الله خيرا كل من ساهم في هذا العمل المبارك، وكتب أجر كل من أعان على نشره بين الناس. روابط الاضافة: رابط اضافة HaramBlur لمتصفح كروم رابط اضافة HaramMute لمتصفح كروم
ليش مهمة هي النصيحة: 1. ما حدا معو مصاري يشترك ولا في اشتراك اونلاين ليرجع صورو 2. عيب عليكن معلوماتية ما تعرفو ترجعو داتا وتعبو وحدات 3. نية الستر. احسن ما نروح على البحصة لنرجع صور خاصة يكون عنا علم نرجع كلشي بإيدنا 4. تدعولي بعمرة في رمضان🙏🏼
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи