@EMG אני גם נתקל לאחרונה בבעיות בפירמוט, לפעמים זה עובד ולפעמים לא, לא יודע להצביע על הטריגר.
אבל זה משהו די חדש, עד לא מזמן זה עבד היטב, יש לקוות שבגירסה הבאה זה יתוקן.
יוסף בן שמעון
-
סידור קוד ב vsc -
אבטחת מידע בסייפרבבית הכנסת בשכונתי יש גמ"ח להפקדת צ'קים, יהודי יקר תרם טאבלט עם תוכנה של סייפר, אתה נכנס למערכת ל 15 דקות, פותח את האפליקציה של הבנק שלך, נכנס לחשבון ומפקיד את הצ'ק.
הסתפקתי האם יש בזה בעייה של אבטחת מידע, האם יש אפשרות ללכוד את הסיסמה בדרך כלשהי בזמן שהמשתמש מזין את הפרטים שלו באפליקציה?כמובן שאני לא חושד ביהודים היקרים שנדבה רוחם אותם, זו שאלה תיאורטית.
-
למה אני לא משתמש ב Chat openaiאחרי שנרגע הבאזז מהבינה המלאכותית, וסיימתי להשתעשע עם הרובוט ולהביך אותו בתשובות מטופשות, ניסיתי כמו כולם להעזר בו באמת בשאלות מקצועיות, חשבתי אולי אני באמת מפספס כלי עבודה חשוב.
מהר מאד הבנתי שזה לא בשבילי, אני כבר לא משתמש בו בכלל.ראשית כל הוא מאד איטי, בזמן שאני בוהה בסמן המהבהב שלו אני מספיק לחפש שלש ביטויים בגוגל, לבקר בארבע פוסטים בסטאק ולקפוץ לביקור בתחומים.
אבל זו הסיבה המשנית, יש סיבה מהותית יותר.
כידוע מקובל היום לחלק את האנושות לשלשה סוגים (ראה "האנושות כשלשה סוגים", י. בן שמעון, מקיצי נרדמים תשפ"ג)
הסוג הראשון, אלו שיודעים להיות בטוחים בעצמם כאשר הם באמת יודעים על מה הם מדברים, ומאידך יודעים לומר "לא יודע" כשהם באמת לא יודעים.
הסוג השני, אלו ההססנים הכרוניים, לעולם לא תשמע מהם דברים החלטיים, תמיד התשובה תהיה "אולי", "לא יודע", "יכול להיות".
הסוג השלישי אלו האנשים שתמיד תמיד בטוחים בעצמם, הם תמיד יודעים הכל, אין מצב שהם לא יענו לך תשובה על שאלתך, אף פעם לא יפנו אותך לייעוץ אצל מישהו אחר.עם הסוג הראשון תענוג להתייעץ, כשאתה מתייעץ איתם אתה יוצא עם דברים ברורים, אתה יודע מה אתה יודע ומה אתה לא יודע, יש מישהו שעומד מאחורי התשובה שאתה מקבל.
עם הסוג השני קשה להתייעץ, גם אם זה איש חכם, אתה עלול לצאת מבולבל יותר ממה שנכנסת, לא תדע מה המסקנה ומה עליך לעשות למעשה.אבל מהסוג השלישי אני בורח כמו מאש, אני סולד מאדם שמוכן לתת לי עצות בלי שום אחריות על מה שהוא מדבר, ואין לי שום אפשרות לדעת אם הוא אומר את דבריו מידיעה או השערה או המצאה.
מיודעינו הרובוט לוקה בכל החסרונות של הסוג השלישי, מדהים לראות באיזה ביטחון הוא מפברק שמות של חבילות NPM, ואפילו ממציא להם API, מעביר ארגומנטים לא קיימים, וכל זה בלי למצמץ, למרות שברור לו שברור לי שזה שטויות, הוא תמיד מדבר בביטחון מלא, משרה תחושה של מקצוען שיודע על מה הוא מדבר, ונותן לי לנסות ולהכשל ולהתקל שוב בתחושה "עבדו עלי"...
כשאני משתמש בתשובה בסטאק, אני לא סומך על המשיב האנונימי, אני סומך על חכמת ההמונים, אני יודע שאם הוא דיבר שטויות הוא יקבל על הראש, יש לי פרמטרים לדעת אם הוא מבין במה שהוא מדבר.
אבל הרובוט יכול להפיץ את שטויותיו בלי שום אחריות, אין עליו שום גוף מפקח, והוא לא חושש לשקר ולעוות דברים, כי לא הוא יצטרך לישא באחריות.
וכבר היה לעולמים שהוא נתן לי הוראה איך להגדיר חיבור לסיפ, ובהתחלה היה נראה הכל וורוד, ורק אחר כך התחילו בעיות שאנשים לא הצליחו להוציא שיחות, ויומיים שרפתי על זה, עד שקיבלתי על הראש באיזה פורום שההגדרה ההיא לא היתה נכונה, אבל הוא דיבר בביטחון, כאילו הוא כבר עשרים שנה מתקין מרכזיות, איך יכולתי לדעת שהוא משקר?
אם אנסה לסכם את התקופה שניסיתי להעזר בו, רוב מוחלט של התשובות כמעט ולא קידמו אותי בכלל, ומיעוטן הכשילו אותי, קשה לי להזכר בתשובה שבאמת עזרה לי.אז רובוט, צר לי, אינך כלי עבודה מתאים בשבילי, אתה עדיין בחיתולך, אולי כשתגיע לכלל דעת עוד 13 שנה אנסה אותך שוב, בנתיים תשאר במגרש המשחקים, ישחקו הנערים וימלאו את הפורומים השונים בתשובות שלך, אני בנתיים נשאר עם גוגל הותיק והמוכר, שתמיד מבין אותי באמת, מתקן את השגיאות שלי בעדינות, ומעיר לי בטקט מופלג "אולי התכוונת ל..?"
-
איתור 'פרמטר' לזיהוי מבצע פעולה בדפדפן@לעזור-לכולם עוגיות לא יעזרו
-
רשתות חברתיות@shraga נראה לי שהכוונה להתכתבות אישית איתו
-
רשתות חברתיותהתבקשתי להוסיף אפשרות שהמשתמש יוכל להזין פרטי התקשרות בפייסבוק ואיסנטגרם
איך זה אמור להראות, זה סטרינג חופשי או לינק? יש לו אורך מסוים? -
מתקפת בוטים בימים האחרונים@dovid בדקתי את הכתובות עד היכן שידי מגעת, הכל נראה אותנטי עם DNS הפוך של גוגל בוט.
-
מתקפת בוטים בימים האחרוניםקיבלתי הודעות משני אתרים נפרדים בדומיין ישראלי על עומס חריג, אחד מהם היה בסוף שבוע שעבר, והשני בתחילת השבוע.
באתר הראשון היו לוגים של עשרות אלפי כניסות מגוגל בוט ומבינג.
חשבתי אולי יש קשר ביניהם, יכול להיות שהבוטים של גוגל ובינג יצאו במבצע סריקה שגרן לעומס הזה?
האם עוד מישהו כאן חווה עומס בימים האחרונים? -
דרכים לדעת כיצד מידע מגיע לדפדפן@yyy כוונתך לזה?
-
דרכים לדעת כיצד מידע מגיע לדפדפן@yyy הצילומים שהבאת לא כל כך רלוונטים, הצילום של תחומים מכיל תקשורת ווב סוקט (שזו לא פניה רגילה), ופניות לשרתי נטפרי בלי אימות. והצילום מקול רגע מכיל פניה לגוגל אנליטיקס וכן פניה לנטפרי.
תסביר מה בדיוק אתה רוצה להבין, איך שולחים AJAX והשרת יודע לאמת את זהות השולח?
-
האם יש פורום איכותי של לימוד תורה@הקלדה תבדוק את זה https://tora-forum.co.il
-
API רחובות לפי שכונות\ שכונות לפי עריםלמעשה הפיתרון הטוב ביותר להתמודד עם שגיונות הממשלה הוא כפי שהציע @dovid, להעביר את הבקשה דרך השרת
אתה שולח לשרת שלך את שם העיר, השרת שולח את הבקשה לשרת ה API, ומחזיר את התוצאות לקליינט -
API רחובות לפי שכונות\ שכונות לפי ערים@yyy כתב בAPI רחובות לפי שכונות\ שכונות לפי ערים:
כשאני שולח ישר מה-URL של הדפדפן זה תמיד עובד.
כי חסימת CROS מתרחשת רק בבקשות חוצות דומיינים, דהיינו כשאתה שולח בקשת AJAX מתוך אתר A לדומיין B, אם אתה פותח לשונית חדשה ומכניס את ה URL אין בעיה של CROS
-
API רחובות לפי שכונות\ שכונות לפי ערים@yyy כתב בAPI רחובות לפי שכונות\ שכונות לפי ערים:
כלומר מה שכתבת :
אין דרך בעולם לדעת אם קליינט שלח או שרת.
לכאורה אינו מדוייק, אמת?
כן מדוייק, כי חסימת CROS מתבצעת בדפדפן, השרת שמקבל את הבקשה לא יכול לדעת מי שולח הבקשה, הוא יכול להניח הנחוות על סמך הידרים, אבל אתה יכול לשים איזה הידרים שבא לך ולעבוד על השרת
-
API רחובות לפי שכונות\ שכונות לפי ערים@yyy כתב בAPI רחובות לפי שכונות\ שכונות לפי ערים:
כאשר הערכים שנשלחו בפרמטר של העיר הם
אבו קורינאת (שבט) --> תקין
ירושלים --> לא תקין
בית שמש --> תקין
בית שמש --> תקין
בית שמש --> תקין
ירושלים --> תקין
ירושלים --> לא תקין
ועוד כהנה וכהנה...
השגיאה היא מסוג CORS, כפי שניתן לראות.באמת תמוה, נראה באג (ממשלה בכל זאת)
לפעמים נשלח ההידר Access-Control-Allow-Origin פעם אחת בלבד, לפעמים הוא נשלח פעמיים עם תכנים שונים והדפדפן לא יודע איך להתמודד עם זה -
API רחובות לפי שכונות\ שכונות לפי ערים@yyy כתב בAPI רחובות לפי שכונות\ שכונות לפי ערים:
זה הקוד האנגולרי:
קח טיפ, עדיף לבנות את ה URL עם המחלקה המובנית בדפדפן, זה יותר אלגנטי ויותר קל לתחזוקה
const tmpUrl = new URL('https://www.nadlan.gov.il/Nadlan.REST/Main/GetNeighborhoodsListByCityAndStartsWith'); tmpUrl.searchParams.append('cityName', 'ירושלים'); console.log(tmpUrl.href)
-
API רחובות לפי שכונות\ שכונות לפי ערים@dovid כתב בAPI רחובות לפי שכונות\ שכונות לפי ערים:
ה אכן משונה, אולי זה קשור לפרוקסי של אנגולר (שזה רלוונטי במצב dev בלבד, בפרודקשיין הכל מתחיל ונגמר בדפדפן ולכן תמיד יהיה CORS)
הבקשה הזו לא עוברת דרך הפרוקסי של אנגולר, כי זו פניה ישירה לדומיין חיצוני, הפרוקסי עובד רק בפניה לדומיין של הפיתוח
-
API רחובות לפי שכונות\ שכונות לפי ערים@yyy אולי יש כאן איזה קצר תקשורתי
אתה מנסה לשלוח מהדפדפן בקשה ל API, לשם כך אתה משתמש בקליינט של אנגולר HttpClient?
ומה השגיאה שחוזרת? -
API רחובות לפי שכונות\ שכונות לפי ערים@yyy לא הבנתי, אתה מדבר על בקשה מהקליינט או מהשרת?
אולי תעלה קטע קוד איך אתה שולח את הבקשה