Laravel Newbies (Arabic)
Open in Telegram
2 026
Subscribers
No data24 hours
-37 days
-730 days
Posts Archive
مرحبا جميعا
عم اعمل إحصائية لقصة صغيرة بتمنى تساعدوني فيها
متل ما بتعرفوا كلياتنا عنا مشاريع جامعة أو فريلانس ودائماً بنحتار بكيف بدنا نبعت ال OTP 😅
طبعا صعب نجيب SMS API فعالأغلب عم نضطر نثبّت الـ OTP ع 1234 ونمشي الحال او نستخدم WhatsApp API ويلي كمان بالعادة صعب نجيبو لعدة أسباب
رح اعمل كم Poll لنشوف كيف كل حدا فينا عم يحل هالمشكلة وبتمنى الكل يصوّت..
صدقوني رح تستفادوا كتير لبعدين خصوصي إذا كان في إقبال وكانت النتائج منيحة 🔥
مرحبا جميعا
عم اعمل إحصائية لقصة صغيرة بتمنى تساعدوني فيها
متل ما بتعرفوا كلياتنا عنا مشاريع جامعة أو فريلانس ودائماً بنحتار بكيف بدنا نبعت ال OTP 😅
طبعا صعب نجيب SMS API فعالأغلب عم نضطر نثبّت الـ OTP ع 1234 ونمشي الحال او نستخدم WhatsApp API ويلي كمان بالعادة صعب نجيبو لعدة أسباب
رح اعمل كم Poll لنشوف كيف كل حدا فينا عم يحل هالمشكلة وبتمنى الكل يصوّت..
صدقوني رح تستفادوا كتير لبعدين خصوصي إذا كان في إقبال وكانت النتائج منيحة 🔥
سؤال انترفيو
اليوزر نسي الباسورد
راح يعمل
Forgot Password
دخل الإيميل
وضغط Send OTP
إيه الي بيحصل ؟ بسيطه.. هنبعت OTP (One time password)
ونبعته على الإيميل
ولما اليوزر يكتبه نتحقق منه.. لو صحيح نغير الباسوورد
سهلة
بس خلينا نفكر أكتر شوية
تخيل إن أحمد طلب OTP.
السيستم طلع otp مثلا :
123456
وبعته على الإيميل.
قبل ما أحمد يكتبه.
ضغط Send OTP مرة تانية
السيستم طلع:
654321
وبعته هو كمان
دلوقتي سؤال
لو أحمد كتب الكود الأول
هل نقبله؟
ولا نرفضه؟
لو قبلناه
يبقى عندنا أكتر من OTP صالح في نفس الوقت.
ولو حد سرق الكود الأول
لسه يقدر يستخدمه
عشان كده معظم الأنظمة بتلغي أي OTP قديم بمجرد ما تطلع اي OTP جديد.
يعني أول ما نطلع OTP جديد.
نروح لكل الأكواد القديمة الخاصة بنفس المستخدم.
ونعلمها:
Expired = true
أو نحذفها كلها.
بحيث يفضل OTP واحد فقط صالح للاستخدام.
طيب مشكلة تانية.
لو اليوزر ضغط Send OTP عشر مرات خلال دقيقة واحدة؟
الموضوع شكله عادي.
لكن كل ضغطة معناها Email أو SMS جديد.
يعني شخص واحد يقدر يستهلك جزء كبير من موارد النظام.
أو حتى يعمل Spam على بريد شخص تاني.
عشان كده بنضيف
Rate Limiting
يعني
لما اليوزر يطلب OTP.
نسجل وقت آخر طلب له.
ولو حاول يطلب OTP جديد قبل دقيقة مثلا
نرفض الطلب ونقوله: حاول مرة أخرى بعد 60 ثانية.. كل سنه وانت طيب
طيب تعال نفكر في مشكلة تانيه.
الـ OTP غالبا بيكون 6 أرقام.
يعني مليون احتمال بس
طب لو شخص بدأ يجرب أكواد بشكل عشوائي؟
000001
000002
000003
000004
في النهاية في احتمال يجيب الكود الصح.
خصوصا لو انت. مديله عدد محاولات غير محدوده.
عشان كده بنحدد عدد محاولات.
مثلاً:
FailedAttempts = 0
وكل مرة المستخدم يدخل OTP غلط.
نزود العداد.
ولما يوصل إلى 5 محاولات فاشلة.
نلغي الـ OTP بالكامل.
حتى لو كان الكود الصحيح.
ونجبر المستخدم يطلب OTP جديد.
طيب سؤال.
إنت بتخزن الـ OTP فين؟
ناس كتير تخزنه في قاعدة البيانات.
وده شغال عادي .
لكن تعال نفكر.
الـ OTP عمره أصلا 5 دقائق.
فهل منطقي نخزن ملايين الأكواد داخل قاعدة البيانات؟
وتروح تعمل عمليات مانول وتمسحه؟
عشان كده أنظمة كتير بتستخدم
Redis
أو أي Distributed Cache.
فنخزن مثلا
UserId = 10
OTP = 123456
Expiration = 5 Minutes
وبعد 5 دقائق
Redis يحذف الكود لوحده
من غير Cleanup Job
ومن غير ما تكبر قاعدة البيانات بسبب بيانات مؤقتة.
طيب سؤال صعب شوية.
المستخدم كتب OTP صحيح.
وضغط Verify.
لكن بسبب مشكلة في الإنترنت.
أو بسبب Double Click.
وصل نفس الطلب مرتين للسيرفر.
لازم تتاكد ان مفيش اي مشكله هتحصل.. انت خلاص غيرت.
طيب مشكلة أخيرة
المستخدم غير الباسورد بنجاح.
هل كده الحساب بقى آمن؟
مش بالضرورة.
تخيل إن attacker كان بالفعل داخل الحساب.
وعنده Refresh Token شغال.
هيفضل يستخدم الحساب عادي.
رغم إن الباسورد اتغير.
عشان كده بعد نجاح Reset Password.
معظم الأنظمة بتروح لكل Refresh Tokens الخاصة بالمستخدم.
وتعلمها
Revoked = true
وبالتالي أي جهاز قديم يحاول يعمل Refresh.
هيتم رفضه فوراً.
ويضطر يعمل Login من جديد.
في النهايه
ميزة Forgot Password شكلها مجرد شاشة فيها Email و OTP.
لكن خلف الكواليس فيها مشاكل زي:
Race Conditions
Brute Force Attacks
Spam Abuse
Replay Attacks
Session Hijacking
والفرق بين واحد يعمل شاشة Reset Password..
ومهندس يبني Password Recovery System فعلاً.
بيظهر في التفاصيل
المصدر
#إعلان
مطلوب للعمل: Backend Developer (Laravel)
🔹 المتطلبات:
خبرة في تطوير التطبيقات باستخدام Laravel
خبرة في التعامل مع السيرفرات
معرفة بـ Shared Hosting و VPS Hosting
القدرة على إدارة ونشر المشاريع
🔹 الشروط:
أن يكون المتقدم متخرج
الالتزام والعمل ضمن فريق
التواجد دمشق
📍 مكان العمل: دمشق
📩 للمهتمين، يرجى إرسال السيرة الذاتية عبر الرقم الاتي
0982593034
بالتوفيق للجميع 🤝
منحة GitHub مجانية !
تعلن الهيئات الطلابية في دمشق بالتعاون مع فريق GitHub Education عن إتاحة منحة GitHub لطلاب جامعة دمشق (GitHub Student Developer Pack)، وهي منحة توفر مجموعة كبيرة من الأدوات والخدمات الاحترافية التي تساعد الطلاب على تطوير مهاراتهم البرمجية وبناء مشاريعهم التقنية.
💭 مزايا المنحة:
1- GitHub Copilot Proمساعد برمجي يعتمد على الذكاء الاصطناعي يعمل داخل بيئة التطوير (IDE)، ويساعد في كتابة الشيفرة، حل المشكلات، والتخطيط للمشاريع.
2- Experiences
حزم تعليمية تتضمن محتوى وفيديوهات عملية في مجالات تقنية مختلفة مثل تطوير الويب وتطبيقات الموبايل، لمساعدة الطلاب على الاستفادة من أدوات GitHub بشكل أفضل.
3- Offers
تشمل العديد من العروض المفيدة، مثل:
نطاقات (Domains) مجانية من Namecheap و .TECH و Name.com
نسخ احترافية من IDEs شركة JetBrains مثل IntelliJ و PyCharm و Rider
استضافة سحابية مجانية من Microsoft Azure و DigitalOcean
إضافة إلى أدوات أخرى في مجالات التصميم والأمن السيبراني وإنترنت الأشياء.
📌 الآلية:
يمكنك ملء النموذج المرفق ليتم التحقق من معلوماتك الجامعية. بعد ذلك، سيتم إرسال بيانات حسابك على GitHub إلى فريق GitHub Education لتفعيل حساب الطالب.
📝 خطوات التسجيل:
1- إنشاء حساب GitHub إذا لم يكن لديك واحد بالفعل.
2- ملء النموذج المرفق بدقة والموافقة على مشاركة بيانات الحساب مع فريق GitHub Education.
3- الانتظار لمدة قصيرة (عادةً بضعة أيام) حتى يتم التحقق، حيث سيتم إرسال بريد إلكتروني لتأكيد نجاح التفعيل.
🔗 رابط النموذج:
https://docs.google.com/forms/d/e/1FAIpQLSdjnljnESM-kyvByG2fLatK87a2z5WqEw22xvf9TDycZYQl5w/viewform?usp=dialog
⚠️ تنويه هام:
حساب GitHub Student مخصص للاستخدام الشخصي فقط، ويُمنع بيعه أو المتاجرة به تحت أي ظرف.
📽️ شاهد الفيديو:
يمكنكم مشاهدة الفيديو التالي من المهندس أسامة أبو حجر للتعرف على أهم ميزات العرض المقدم للطلاب:
https://youtu.be/KRQql4NeehA
نتقدم بالشكر للمهندس أسامة أبو حجر ولفريق GitHub على دعمهم المستمر للطلاب وتوفير أدوات مثل GitHub Copilot التي تسهل عملية التعلم والتطوير.
إذا واجه أي طالب من كليات أو معاهد الجامعة صعوبة في الإجراءات، يرجى التواصل معنا عبر التعليقات.
مع تمنياتنا بالتوفيق للجميع.
#اتحاد_طلبة_سوريا
#جامعة_دمشق
#الهيئات_الطلابية_دمشق
+1
#أخبار Haram Filters
❤️بشرى سارة للحريصين على طهارة أسماعهم وسلامة قلوبهم 🤍
بفضل الله وتوفيقه، وبعد النجاح الكبير الذي حققه فريق (Haramblure) في تطوير إضافتهم المتميزة لحجب صور النساء؛ يسرنا أن نزف إليكم خبرا طال انتظاره. فقد من الله على الفريق بتطوير إضافة جديدة ونوعية، تقوم بحجب الموسيقى تلقائيا من مقاطع اليوتيوب. لقد عانينا طويلا من تلك المقاطع التي نحتاج إليها للعلم والفائدة، لكنها تكدر صفونا بخلفياتها الموسيقية، فجاءت هذه الأداة لتكون الحل الأمثل. فجزى الله خيرا كل من ساهم في هذا العمل المبارك، وكتب أجر كل من أعان على نشره بين الناس.
روابط الاضافة:
رابط اضافة HaramBlur لمتصفح كروم
رابط اضافة HaramMute لمتصفح كروم
ليش مهمة هي النصيحة:
1. ما حدا معو مصاري يشترك ولا في اشتراك اونلاين ليرجع صورو
2. عيب عليكن معلوماتية ما تعرفو ترجعو داتا وتعبو وحدات
3. نية الستر. احسن ما نروح على البحصة لنرجع صور خاصة يكون عنا علم نرجع كلشي بإيدنا
4. تدعولي بعمرة في رمضان🙏🏼
#Tips_1 Data Recovery
طريقة استعادة ملفات / صور / فيديوهات من فلاشة / كرت ذاكرة / هارد
1. لح ننزل المجلد الموجود من هاد الرابط
https://t.me/WinDroidSY/5045
2. لح ننقلو على اللابتوب على سطح المكتب المفروض تطلع نفس الايقونة الظاهرة بالصورة
اذا ما طلعت يفضل ننزل ونثبت البرنامج المرفق باسم winrar
بس نثبتو منلاقي تغيرت ايقونة البرنامج اللي نزلنها من شوي باسم disk drill
3. منكبس عليه
منحط كلمة السر: windroid
ومنختار extract all واذا سألك على مكان اختارو سطح المكتب
4. بس ينفك منفتحو منلاقي ملف لاحقتو .exe منكبس عليه ومنضل نقلو next و ok و i accept ليخلص
اختارو close مو launch
5. في مجلد فوقو اسمو crack لح نكبسو وننسخ اول ملفين
6. لح نروح على القرص C ونفتحو وندور على مجلد اسمو Program Files وبعدين بقلبو مجلد اسمو Clever Files وبقلبو مجلد اسمو Disk Drill
7. بس نوصل لجوا المجلد تبع disk drill لح نلصق الملفين اللي نسخناهن
لح يقلك موجودين بدك استبدلن قلو اي
8. سكرو كل شي وروحو لسطح المكتب واكبسو على البرنامج اللي اسمو disk drill اللي موجود على سطح المكتب
9. لح تختارو الفلاشة / القرص / الهارد (من الحجم والاسم ببين معك اي
وبتكبس على الزر الازرق search for lost data
في حال طلعلك الرسالة اللي بالصور رقم 9
اكبسو اكس ونزلو وافتحو هاد الرابط
https://github.com/dokan-dev/dokany/releases/download/v2.3.0.1000/DokanSetup.exe
بس ينزل كبسو عليه و i agree و install
بس تخلصو لح تروحو على الاعدادات متل الصورة وتلغو تثبيت التطبيق وترجعو تنزلوه متل الخطوات من 4 ل 9
10. لح يبلش يعرضلك الصور / الملفات / الفيديوهات وهوة عم يعمل مسح للداتا
بيقلك الوقت ونسبة المسح
بياخد وقت حسب الحجم
بس يخلص اكبسو recover all واختارو مكان على اللابتوب
او بتلاقوه بقرص c بمجلد اسمو Recovered
11. خلو الداتا على اللابتوب لان أمن اكتر من الفلاشة / الكرت
والحمدالله على السلامة❤️
#نقاش
قبل الـ AI كنا نتعلم Framework معينة من فيديوهات (وقبلها كتب ومقالات)، ونادرا ما نرجع للـ documentation إلا للضرورة. التعليم البطيء كان يعطيك وقت ترسّخ الأفكار، وتفهم ايمتى تستخدم كل تقنية واستخدامها. هيك بتكون تأسست صح، وهيك بتكون مهندس عنجد.
بس اليوم، إنك توصل لهذه الحقبة من الزمن ولسا مفكر إن عدم استخدامك للـ AI هو وسام شرف، فأنت غلطان. بنفس الوقت، استخدام الـ AI بشكل دائم أو بدون تفكير غلط كمان.
الحل هو التوازن.
ليش تضل تخترع العجلة وتكتب كل شيء من الصفر بإيدك، والسيارات (الـ AI) موجودة، شبه مجانية، وبتوصلك أسرع؟
إذا أنت متأسس صح بمجالك، ما عدت محدود بـ Framework معين. كلهم وسائل لنفس الهدف. ومع اختلافهم، أنت قادر تفهم الكود اللي يولده الـ AI وتعدّله وتقيمه.
هيك الشغل الصح.
بس كل هذا بيروح للزبالة إذا:
ما في أساس برمجي حقيقي (كود مبهم بس الكومنتات تحفة).
أو ما في دراسة للتاسك اللي عم تولده (edge cases، performance، security…).
الخلاصة:
الـ AI أداة قوية، بس مالها بديل عن الفهم.
والتأسيس القوي بدون استخدام الأدوات الحديثة = بطء غير مبرر.
استخدم الـ AI، بس بعقل مهندس، مو بعقل ناسخ.
#نقاش
بعد تدريسي لمادة لغات البرمجة لطلاب السنة الثالثة
اكتشفت فرق بين لما نحنا كنا طلاب (قبل ال ai) كنا نضطر نفهم الايرور لنقدر نغوغلو ونعرف حلو على stackoverflow
بينما دفعة ال ai عندها التكويد صار عبارة عن نسخ ولصق
من غير تفكير من جهة صاحب العقل بالحالات الممكنة ومعالجتها
طبعا مو الكل لان في طلاب اثبتو تميزهن
بس انا كمعلم مطلوب مني افرح بالمتميزين وادرس سبب تأخر الباقي عن التميز (مو فشلهن لان مافي فاشل بيضل يحاول)
لقيت السبب هوة الاعتماد الكلي على الذكاء الصنعي من غير اي تفكير وفهم
بيخليك عند اول خطأ بيستعصي فيه الذكاء يفهمو ويعطيك حل سريع ، تحس بالعجز الكامل الشلل الفكري
هاد الشلل متلو متل ضمور العضلات
العضلة اللي ما بتشتغل عليها بتصغر
والمخ اللي ما بتفكر فيه مالح يفيدك
انتو شو رأيكن
#Trick 35
خدمة رسائل عن طريق ال SMS لل Otp باستخدام تطبيق Traccer SMS Gateway
لتاخدو ال api key بتلاقوه بالتطبيق -> إعدادات -> gateway configuration (أول خيار)
حقوق الطريقة لمن نشرها أولا
@COD3N1NJA
