דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
5

5566brs

@5566brs
אודות
פוסטים
108
נושאים
5
קבוצות
0
עוקבים
0
עוקב אחרי
0

פוסטים

פוסטים אחרונים הגבוה ביותר שנוי במחלוקת

  • דרכים לאבטחת שימוש בapi
    5 5566brs

    מסקרנות, אני שואל לאיזה צורך מישהו ישתמש בזה שלא דרך האפליקציה.
    באופן כללי, לבנות אפליקציה מתחרה שתשתמש בbackend שלך לא ניתן טכנית בגלל מגבלות CORS.
    ז"א שאתה חושש שמישהו יבנה קליינט רק לעצמו. כדי לראות את הנתונים שאתה שולח.
    למה שלא ישתמש במה שאתה בנית? מה תהיה הסיבה שבגללה זה עלול לקרות?

    אם אתה חושש מגישה לנתונים עצמם ואיסוף וסיפוח זוחל של הנתונים, תתמקד בלהגביל את מספר הקריאות פר חלון זמן (או את יצירת הטוקן שזמין לזמן מוגבל, זה אותו דבר)


  • גישה מהמחשב למסד MongoDB בשרת
    5 5566brs

    tunnel ssh יכול לפתור את הבעיה (הוא פותח פורט במחשב שלך, שמעביר את הנתונים ישירות אל הפורט בשרת, ומבחינת הקוד שלך הDB הוא לוקאלי). יש עוד תוכנות נוספות שמאפשרות את זה.


  • איך לבנות שרת מיילים?
    5 5566brs

    הדרך המקובלת לשליחה באמצעות nodejs (דרך שרת שעושה את השליחה בפועל) היא אחת מה-2: SMTP (התחברות לשרת כמו שתוכנת לקוח מייל מתחברת) ו-API.
    למעשה אפשר גם לשלוח ישירות עם nodejs (ללא צורך בשרת, או במקום שרת, וללא צורך בהתחברות).

    לקבל מיילים באמצעות nodejs (דרך שרת שעושה את הקבלה בפועל) אפשרי טכנית רק באמצעות IMAP (כלומר השרת ישמור את המייל בעצמו, וכשאתה תתחבר עם nodejs אל השרת תוכל לקרוא), או באמצעות API - webhook (האפליקציה שלך מאזינה כמו אתר רגיל, והשרת כשמתקבל מייל מפרסר אותו (או לא) ושולח אליך בקשה עם המייל). לא נראה שתמצא שרת מייל (תוכנה להתקנה) עבור השיטה השניה, והשיטה הראשונה גורמת לכך שתשמור את המיילים פעמיים (אם התכוונת שnodejs יבצע את השמירה ל-DB ולא השרת).
    שקול לכתוב שרת שבעצמו יהיה מבוסס nodejs (כלומר יאזין בפורט ויבצע תקשורת מול אלו שרוצים לשלוח אליו. ללא שרת נוסף. זה לא קשה למימוש במיוחד אם תשתמש בnpm package המתאים...).

    לגבי השליטה על חשבונות, זה כמובן תלוי שרת (כלומר תלוי איזה שרת תבחר להתקין). אם תשתמש באפשרות השלישית תוכל גם להחליט שכל שם משתמש שיהיה הוא ולידי, או לטפל בזה גם באמצעות הDB שלך.


  • כמה כדאי לקחת על פיתוח?
    5 5566brs

    @one1010
    היתה הצעה לחשב אם זה שכר חודשי.
    היתה הצעה לחשב את שווי העבודה ביחס לשווי המוצר בשוק.
    כתבו שלתת ללקוח הרגשה שאתה טוב, זה הטעיה. וכדומה.

    כל אחד צריך למקסם את הסכום שהוא מקבל על העבודה שלו, זו חובתו.
    וזו לא אונאה או עבירה, זו מצווה.
    עבירה לקחת פחות ממה שאפשר לקחת.

    כל אחד צריך לבדוק מה הוא קונה, ולברר את הטיב, זו חובתו שלו, והיא מוטלת עליו.

    אם הטענה היא שהלקוח יכול לקנות בפחות, אז כדאי לך לדעת שרוב הדברים שקנית אפשר לקנות בפחות או אפילו להשיג בחינם.
    השוק, במיוחד שוק האונליין (דוגמה טובה זה קורסים אונליין) מלא בשטויות ובמוצרים שעולים הון ולא שווים כלום.
    כל אחד שרוכש צריך לדעת שנותן השירות משקיע בפרסום ושכנוע, וצריך לבצע השוואה.
    וכל אחד שמוכר צריך לדעת לתמחר ולקחת את המקסימום.
    אלו דברים פשוטים.

    1. מחקתי את הביטוי הזיות, בגלל שהוא לא מתאים מבחינת התוכן, אבל לא מעבר לזה.
    2. הוא צריך בעצמו לדעת שמה שאני כותב זה דעתי, ולא מעבר לזה. לא צריך לציין את זה בכל הודעה.
      כל אחד שקורא כאן דברים, וחושב שהם תורה מסיני, הוא בבעיה רצינית.

    אף אחד בפועל לא ענה על השאלה של פותח האשכול.
    בודאי לא בתשובה מדויקת עם סכום. לדעתי התשובה שלי היא נכונה, והתשובות האחרות לא רק שהן לא תשובות, הן מחלישות אותו במידה מסויימת.

    כמובן שאם בסוף הוא לא יספק ללקוח את התוכנה (או אפילו אם לא יספק חלק מהפונקציונליות שסוכם שיספק), זה לא נחשב שמכר את המוצר, ולכן הוא לא אמור לגבות את התשלום המקורי.
    אבל אין שום סיבה לתת לשואל את ההרגשה שבודאי שלא יצליח לספק את המוצר, וכל השאלה היא כמה כסף מותר לו לקחת על העבודה...
    כל מתכנת הוא מתחיל, גם אחרי 30 שנות עבודה. אף אחד לא יודע לעשות ה-כ-ל בכל תחום. תמיד יש למידה שקשורה לפרויקט.
    ואף מתכנת לא יודע ולא ידע שום שפה "חלק" (חוץ מגוגל, הוא לא נחשב..).


  • אימות בסיסי לשיחת http מVBA
    5 5566brs

    @ש-ב-ח
    אם אתה נכנס כך בדפדפן, אז זה אימות שנקרא basic.
    זה עובד שנשלח מהדפדפן header שנראה כך:

    Authorization: Basic MTox
    

    MTox זה לשם הדגמה
    זה בקידוד base64
    של שם משתמש וסיסמה אלו:
    1:1


  • אלמנט שלא ניתן לגישה בJS - עד ללכידה דרך כלי המפתחים
    5 5566brs

    @צדיק-תמים כנראה בגלל שזה מסגרת נפרדת (iframe).


  • ספריית nodemailer והאבטחה של גוגל
    5 5566brs

    @katz אין לי ניסיון מספק בנושא שליחת מייל דרך שרתי GMAIL (כשניסיתי כמה פעמים זה כן עבד, וזה היה די מזמן, אולי אתה משתמש בחיבור לא מאובטח כלומר בSMTP לא מאובטח כדי לגשת לשרתי גוגל).

    יש כאן גם אלמנט של מניעת שימוש מסחרי בשירות שלהם.

    למה שלא תשקול לרכוש דומיין ולהקים שרת SMTP פרטי.
    או לשלוח דרך שירותים צד ג'.


  • שיתוף | גישה לקבצים סטטים והעלאת קבצים לשרת
    5 5566brs

    נתקלתי בזה ומצאתי את זה שימושי קצת.

    הגעתי לזה מכאן, ובלי קשר, קוד המקור של האתר משלב קוד JS שעובד בnode ביחדHTML שעובד בדפדפן, ויש גם HTML שנשלח לקליינט כשמריצים את הקובץ בnode, והכל בדף אחד.


  • הוויתור מרצון על החירות - חלק ב
    5 5566brs

    @mat

    בן אדם זה לא ערובה לחוסר טעויות. ההפך אני מצפה מהמכונית לא להתנהג כמו בן אדם. אלא להתנהג כמו מכונה.
    אם היא רואה שהיא צריכה לעקוף מכשול כל עוד ויש עצמים שנכנסים למרחב נהיגה שלה היא פשוט עוצרת.

    (יש פה איסור על הקפצת דברים ישנים? אם כן תפסיקו כאן..)
    מכונית אוטונומית שלא תאפשר מצב נהיגה רגיל או שליטה מסוימת, כזו שמתנהגת כמו מכונה ולא כמו בן אדם, ייקח אותה איש לסיבוב בשטחי הארץ, יאמר לה את היעד, היא כמובן תחשב את הדרך לבד. יגיע מיועדנו לאזור שאינו מספיק ידידותי, שם יישב לו בן דוד בפאתי הדרך, וכשתבוא המכונית לטווח ראייתו, יעמוד באמצע הכביש. המכונית תעצור. נכון? עכשיו הוא יקרא לחבריו מהכפר..
    בנוגע למצלמות עומק - מדובר על חיישנים ולא על מצלמה, ואם בכל אופן מדובר על מצלמה - תחשבו על זה שכדי להוציא רכב כזה מכלל שימוש מספיק מסטיק שיש לו מספיק זמן להתייבש, או ספריי שחרחר שיצטרך גירוד עם אביזרים שמיועדים לשיפוץ תפילין.

    פורסם במקור בפורום CODE613 ב19/09/2017 07:45 (+03:00)


  • המחשב/דפדפן מסתמך על תעודה לא מוכרת
    5 5566brs

    @A0533057932
    https://textslashplain.com/2017/10/23/google-internet-authority-g3/
    https://good.gsr2demo.pki.goog/


  • מה הסוד להינצל מלהשלח לספאם
    5 5566brs

    @יוס כתב במה הסוד להינצל מלהשלח לספאם:

    של כתובת ה IP

    כמו בקישור שצרפתי, וכמו שציינת בעצמך:

    כאשר אני מחבר DNS בחברת דיוור על הנסיון הראשון זה מגיע לתיבת הדואר נכנס

    וזה נכון גם על הדומיין שלך.

    חימום זה אומר שיוציאו אותך מהספאם (או שתוציא את עצמך..) ושיחזירו לך הודעות (כלומר יעשו "השב") במשך תקופה.
    ככל שהתקופה ארוכה יותר, וככל שהרצף לא נקטע, הוותק של הIP עולה, במערכות שנחשפו אליו.
    ככל שהוותק יותר משמעותי, כך תוכל לשלוח כמות יותר גדולה בלי שיחסמו אותך.


  • nodemailer - שלא יגיע לספאם
    5 5566brs

    יש לcloudflare worker שמסוגל לשלוח מיילים, פרטים כאן.
    טיפ:
    לשנות לmimtext/browser, וכן זה לא פועל בworker של pages, אבל אפשר להוסיף route באתר שזה משויך אליו.


  • קבלת תאריך עברי של היום בשפת JS
    5 5566brs

    מכיון שהעירו שהפונקציה לא תעבוד אחרי סוף עידן ה"תש", מצ"ב פונקציה משודרגת..
    תודה ל@meir-lamdan שהביא לידיעתי את הפונקציה להמרת של ספירה בלש"ק.

    const getHebDate2 = date => {
        const toHebCount = n => [...'ת'.repeat(Math.floor(n / 400)), ..."קרש"[Math.floor(n % 400 / 100) - 1] ?? [], ...n % 100 === 15 ? ['טו'] : n % 100 === 16 ? ['טז'] : [..."יכלמנסעפצ"[Math.floor(n % 100 / 10) - 1] ?? [], ..."אבגדהוזחט"[n % 10 - 1] ?? []]].toSpliced(-1,0, '"').join('').replace(/^"|"$/g, '').padEnd(2, "'");
        const getX = opt => Intl.DateTimeFormat('he-u-ca-hebrew', { [opt]: 'numeric' }).format(date || new Date());
        return [toHebCount(getX('day')), getX('month'), toHebCount(getX('year') % 1e3)].join(' ');
    }
    

    אפשר לקבל ללא גרשיים על ידי החלפת הקוד החל מtoSpliced לjoin.
    מי שמעונין לקבוע את הטקסט של שם החודש (כגון מר-חשון במקום חשון) יצטרך לשלב עם הפונקציה הקודמת.


  • פתיחת קובץ מקומי דרך JS ב-HTML
    5 5566brs

    @ivrtikshoret כתב בפתיחת קובץ מקומי דרך JS ב-HTML:

    אתה כותב לו הרבה פתרונות כאשר אין לך בכלל מושג מה הוא רוצה לעשות עם הקובץ הוא כתב שהוא רק רוצה לפתוח,
    ולכן שאלתי אותו מה המטרה שנוכל לענות לו..

    הייתי במקום שלו, לא זוכר מתי ולמה. זה תהליך שעוברים אנשים..
    חושב שכככל שידע מהר יותר מה רעיון מעשי ומה לא, יהיה לו יותר קל "להיפרד" מהרעיון "שלו" ולחשוב טוב על הפתרון שהכי טוב לו מבין הפתרונות האפשריים (הרבים) הקיימים.


  • sendkey ב-JS
    5 5566brs

    אין. יש פעולות מקלדת בתוך הטאב שבו פועל הדף שלך (מלבד הגדלת סרטון למסך מלא.. שזה גם נחשב בתוך הטאב שלך, זה משפיע רק על התצוגה, ולא על המחשב והקבצים). ואתה גם יכול ליזום אותם, אבל לא תוכל ליזום את אלו שמשפיעות מחוץ לטאב שבו הסריפט שלך רץ.
    ליתר דיוק - אין משהו מוכר. אולי לNSO/NSA יש מידע בנושא.


  • איתור 'פרמטר' לזיהוי מבצע פעולה בדפדפן
    5 5566brs

    @mekev
    השמטת מקרה אחד בדוגמאות שלך: העובד קרא למנהל, והמנהל הקיש את הקוד במחשב של העובד (המנהל ישכח מהענין, ואתה תאשים את העובד בביצוע הפעולה בעצמו..).

    לא מפורט בדיוק במה התוכנה מטפלת (מעבר למה שכתוב בפוסט הראשון) ולכן אולי זה לא רלוונטי במקרה של התוכנה הזו.

    האינדיקציה שאתה מחפש הוא סוג המכשיר, ובסביבת ווב אינך יכול לקבל אותו בוודאות, אבל חלקית כן ובסבירות יחסית אפשרי (אפילו בקלות: אם לא מדובר באנשים עם יכולת טכנית מתקדמת, תוכל לשמור טוקן רנדומלי בlocalStorage ולשלוח אותו עם כל בקשה. זה יאפשר להשוות בקשות עם בקשות קודמות וכך לראות שהם יצאו מאותו מחשב דפדפן).

    מה שהציע @צדיק-תמים לדעתי נראה מאד הגיוני: באופן רשמי התוכנה מאפשרת להכניס קוד מנהל, כאשר היוזר מחובר לחשבון הרגיל שלו. כדי לבלבל אותך יצטרכו לבקש מהמנהל להכנס לחשבון שלו מדרך המלך.

    שעון נוכחות אמור לעבוד רק מהIP של המפעל, אלא אם מותר גם לעבוד מהבית, ואז כתובת הIP היא האינדיקציה ההגיונית ביותר למיקום, בלי קשר לסוג המכשיר.
    הטאבלט שבכניסה למפעל אמור להיות מחובר לחשבון כללי.


  • אצווה כמנהל
    5 5566brs

    @פלורידה
    ראה לדוגמה
    https://f1.210.co.il/fix-le.bat
    מכאן
    https://netfree.link/wiki/תיקון_בעיית_פג_תוקף_של_תעודת_Lets_Encrypt
    יש עוד אופציות שמופיעות בחיפוש SO


  • המרת קבצי SVG ל PDF
    5 5566brs

    @yits אמר בהמרת קבצי SVG ל PDF:

    אני מעוניין במוסף הסיפורים בPDF

    https://send.magicode.me/send-file/file/12bf59b4fac7a6449aa66ea5380a9e7e8e17983d/download


  • בעיה בתוכנת WSAToolbox
    5 5566brs

    @זלמן
    נסה גם אופציה נוספת:
    לפתוח את קובץ התוכנה באמצעות תוכנת 7-ZIP ולחלץ את כל התוכן שלה לתיקייה כלשהי (עדיף ריקה ובמיקום מסודר).
    לאחר מכן הפעל את הקובץ wsatoolbox.hta .


  • הורדת ספרים מהספריה הלאומית
    5 5566brs

    אתה יכול להגיע למספר גם עם זה (להריץ בconsole)

    alert(new URL(document.querySelector('iframe').src).searchParams.get('IE'))
    

    או כסימניה בתוספת javascript: לפני זה
    לא הבנתי למה לא ברור ההסבר שלו, מכניסים את הטקסט לחיפוש שהוא אמר (או חלקו) בתיבת החיפוש. (בתוך כלי המפתחים ושם בתוך לשונית network)
    ואז רואים רק את סוף הקישור שמכיל את המספר, אבל אפשר להרחיב כדי לראות עוד פרטים.
    יש עוד שלל דרכים.

  • 1 / 1
  • התחברות

  • אין לך חשבון עדיין? הרשמה

  • התחברו או הירשמו כדי לחפש.
  • פוסט ראשון
    פוסט אחרון
0
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום