מאז העדכון ל4.14 התבניות של המייל עוד לא התעדכו, מה שגורם שמוצג HTML גולמי

מאז העדכון ל4.14 התבניות של המייל עוד לא התעדכו, מה שגורם שמוצג HTML גולמי

כולנו מנסים לחסוך ולקנות חכם ברשת, אבל לפעמים זה קצת כמו הימור, למצוא מוצר איכותי וזול, לא להסתבך במכס, ולא במשלוח.
בדיוק בשביל זה הקמנו את גוד-לינק - פורום קהילתי, חברי ונקי, שנולד מתוך מטרה אחת: לעזור אחד לשני לקנות נכון, בטוח וללא אינטרסים.
והכי חשוב: גוד-לינק הוא מקום נקי.
אצלנו לא תמצאו קישורים ממומנים שמקדמים מוצרים מתוך אינטרס אישי על הגב שלכם ולפעמים על חשבונכם. הכל נעשה מתוך רצון אמיתי לעזור אחד לשני לחסוך יחד מאות ואלפי שקלים בשנה.
הפורום שלנו פועל במתכונת של עזרה הדדית - ככל שהקהילה שלנו תגדל יותר, כך כולנו נרוויח מניסיון עשיר ומגוון יותר. נשמח מאוד אם תצטרפו ותסייעו לנו להפיץ את הבשורה גם לחברים ומכרים.
מוזמנים להצטרף אלינו, לשאול, לשתף ולהיות חלק מהקהילה. מחכים לכם שם 
@kernel כתב בעזרה בבניית אפליקציה לפורום מבוסס node bb:
השאלה שלי זה איך הנתונים בפורום node bb נשמרים האם זה מסד נתונים שאז ייצטרכו לעשות שינוי קטן מאוד במערכת של הפורום והאפליקציה תקרא את מסד הנתונים או שזה שמור כדפי html ואז הרעיון לא כ"כ פרקטי כי גם זה יצריך שינוי כבד ברמת השרת וגם ניאלץ לבנות שפת תגיות ייעודית בעצמינו (שזה להערכתי לא כ"כ מסובך)
כפי ש @dovid כתב הנתונים מועברים לצד לקוח בפורמט json, כך שאין צורך כלל בשינוי בצד השרת.
אם אתה רוצה שהממשק יהיה דומה לממשק המקורי של הפורום, קח בחשבון שזה אף פעם לא יהיה אותו דבר, כי זה לא יכלול את כל השינויים שבוצעו ע"י כל פורום, וגם לא את כל התוספות שנוספו ע"י תוספים שמותקנים בפורומים וכו'. בכל אופן בשביל הבסיס אתה יכול להביא לAI הפניה לריפו של NodeBB, ולריפו של הערכת נושא ברירת מחדל שהיא הכי מתוחזקת ונפוצה - ותכתוב לו שיעשה ממשק דומה לתבניות של הפורום
אגב אני חושב שעם כל הכבוד זה קצת מצחיק לחשוב ששפת התגיות הזו שחשבת לבנות והמרנדר שלה יהיו יותר יעילים מהמנוע רנדור של כרומיום לjs וhtml, לא?
@dovid כתב בעזרה בבניית אפליקציה לפורום מבוסס node bb:
נ.ב. אני תמיד שמעתי שיש מלא כלים שאורזים אתר לאפליקציה, הם עובדים עם webview, לא? זה לא רלוונטי?
אם דפדפן מלא לא מוצא חן בעיניו משום מה ("אין מנוע js נורמלי לאנדרואיד חוץ מכרומיום") כ"ש webview
@צבי-ש האתר אכן נכתב ע"י אחד שמשתמש המון בAI, ורק עובר על זה קצת (לא תמיד)... זה היה אני במקרה (בעיקר הבסיס, כל ההמשך כבר היה @פלמנמוני בעיקר).
הכוונה שזה לא סתם מקבץ אנשים שכל אחד מנסה את כוחו עד שהוא מחליט שזה לא בשבילו, אלא שני אנשים פחות או יותר, שעושים את זה, והעמידו אתר נחמד מאוד בסופו של דבר.
@צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:
לגופו של עניין אם לקחו שליטה כמו שאתה כותב על חשבון מנהל, ואם אני מצרף את מה שאף-אחד-3 כתב, שהוא פשוט ניסה את id מספר 1 אז לכאורה אפשר להיכנס לכל החשבונות גם, ולא רק על חשבון ספציפי
זה לא שהוא ניסה את ID מספר אחד, אלא את הID שהגיע הראשון ברשימת המשתמשים (כנראה היה ממוין לפי נקודות או משהו).
זה נכון שהוא היה יכול לבחור כל אחד מהמשתמשים, אבל מה זה מוסיף יותר מאשר חשבון מנהל?
אגב הוא השתמש בהזרקת שאילתת NoSql במקום טוקן לאיפוס סיסמה, והיה חסר בדיקת טיפוס שיהיה דווקא סטרינג (אם זה מענין).
@מתקדמים כתב בעזרה על העלאת אתר אל שרת בענן ומסד נתונים:
@MAD כתב בעזרה על העלאת אתר אל שרת בענן ומסד נתונים:
יש מלא קורסים ברשת
ואתה גם יכול לבקש מקלוד שיסביר לך צעד אחרי צעד מה לעשות ומה זה כל דבר ומה עדיףנכון זה מה שאני עושה ותודה רבה מאוד אבל אני יכול לסמוך עליו על קלוד לאפוא ששולח אותי ללא בדיקה אם החברה טובה ואם אפשר לסמוך על זה כי סוף סוף אין חכם כבעל הניסיון
ואגב על הקורסים חיפשתי ולא מצאתי
כשיהיה לך שאלה ספציפית יותר כמו איזה חברה מומלצת לשכור בה VPS אחרי שתחליט אם באמת זה מה שאתה צריך, בעלי הניסיון יוכלו לענות לך יותר בקלות
כל עוד זו שאלה מעורפלת וכללית שמצריכה ספר מקיף כמו שכתב @yossiz עדיף שתנסה לעשות שיעורי בית עם קלוד וכדו' (יכול להיות שלחפש ברשת כל מיני פתרונות חדשים, ומחירים של מוצרים וכו' GPT יידע יותר טוב)
לא יודע ספציפית לגבי זה, אבל רק קח בחשבון שככל הנראה תצטרך להוסיף גם מכס חוץ מהמחיר הרשום
(אגב כאן ייתכן מאוד שיהיו משתמשים שהרבה יותר מכירים את השוק הזה ויוכלו לתת לך חוות דעת וגם קישורים אחרים מומלצים יותר במקרה הצורך
@יעקב2 כתב בגם לכם כל כמה ימים צריך לעדכן את כרום ?:
בשבועות האחרונים כל כמה ימים צריך לעדכן את כרום
אני מתחיל לחשוב שאולי יש בעיה ברשת שלי וזה לא באמת מתעדכן
אבל נשמע לי לא סביר
האם גם אתם נתקלים בזה והאם מישהו יודע מה הסיבה (בעבר זה היה מציק רק אם זה היה גרסה ממש ישנה)
כמדומה (לא זוכר כרגע את המקור המדוייק) שממש לאחרונה כרום התחיל להתעדכן בתדירות של פעם/פעמיים בשבועיים
למעשה עובדים עכשיו לאפשר עדכון בלי הפעלה מחדש של הדפדפן, כדי לאפשר את העדכונים התכופים בלי להפריע לעבוד
@י.פל. כתב בהאם יש דרך למחק באופן קבוע את פריסת המקלדת (עברית) הנוספת?:
בווינדוס, יש 2 פריסות עברית - מה שגורם שחלונות + רווח לא תועלתי.
האם יש דרך להסיר זאת באופן קבוע?
ראיתי כמה מדריגים ברשת - אף אחד מהם אינו קבוע... או לפחות לא הצהיר על כך.
מה רע בalt+shift
@י.פל. כתב במחפש VPS טוב מבחינת מחיר. כמה אתם משלמים?:
לא יודע למה לא מוכר, ולמה @ע-ה-דכו-ע לא כתב את זה:
אורקל נותנים:
4 vCPU
24 GB RAM
במשהו שיוצא כמו 20-25 ש"ח לחודש.
אבל קשה מאוד להרשם שםעריכה: השימוש שציינתי אמור להיות בחינם. ברמת התשלום, זה התשלום....
זה לא מוכר כיוון שמאוד קשה להירשם שם כמו שציינת, וגם אחרי שנרשמים הרבה פעמים אין שרתים זמינים להגדרה, ומכיוון שבתוכנית החינמית הם יכולים למחוק פתאום את השרת כמו שכתב @אביי .
ובנוסף שזה לא אבונטו אלא מכונה מסוג אורקל, שמשתמשת במנהל חבילות אחר, והכל שונה בה, וגם חומרה של amd64 וכו'.
@אביי כתב במחפש VPS טוב מבחינת מחיר. כמה אתם משלמים?:
@י.פל. שים לב שזה משאבים משותפים ולא ייעודיים,
כל VPS הוא לא ייעודי
@cfopuser כתב בעמוד Actions בGitHub נחסם בנטפרי?:
@מעלה-ומוריד השירות הזה מעולם היה בעייתי לסינונים,
מסתמא בזמננו עם ai שמדריך כול אחד נטפרי החלו יותר להחמיר בנידון.
הם לא חסמו את השירות אלא רק דרך אחת לראות את הלוגים.
@קומפיונט כתב בעמוד Actions בGitHub נחסם בנטפרי?:
גם אני נתקלתי בזה אתמול
@ע-ה-דכו-ע כתב בעמוד Actions בGitHub נחסם בנטפרי?:
אפשר להשתמש גם בתוסף github actions הרשמי לVS CODE לצפייה בהתקדמות ובלוגים
אפשר לראות שם רק את ההתקדמות של ה steps אבל לא רואים את הלוגים.
ב - GitHub CLI אפשר לראות את הלוגים אחרי הכישלון. (לא בזמן אמת כמו בדף שנחסם)
בתוסף github actions גם כן אפשר לראות את הלוגים לאחר הסיום של הריצה, בדיוק כמו בcli.

זה לא היה כזה קל, וזו לא היתה פירצה שנבעה מחוסר אבטחה טוטאלי, ס"ה באחד מתוך כל הנתיבים שמאפשרים העלאת קבצים היה חסר שני שורות קוד (בכל הנתיבים זה כן היה חסום).
גם הפירצה הקודמת שמצאת קשה לקרוא לה חוסר אבטחה טוטאלי, כמו נניח אם הנתיבי API היו פתוחים לכל דורש.
כלומר גם מתכנת מקצועי היה עלול לפספס את שני החורים האלו, בשביל זה יש מקצוע מיוחד שנקרא חוקר אבטחה.