fa
Feedback
NilooFar Vafaei | Web Developer

NilooFar Vafaei | Web Developer

رفتن به کانال در Telegram

چنل رسمی نیلوفر وفایی | طراح سایت و برنامه نویس 🌐 آدرس وبسایت https://Niloofarvafaei.ir 📸 اینستاگرام https://instagram.com/niloofarvafaei.ir پیامت، حرفت، سوالت، هرچی دوست داری برام بصورت ناشناس بنویس 🌱 @Nillotus_bot

نمایش بیشتر
1 696
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+77 روز
+2130 روز
آرشیو پست ها
بچها وبینار چیزی به اتمام ظرفیتش نمونده 🫠

بچها حتما موقع استفاده از هوش مصنوعی ها ب این نکات دقت کنین خیلی مهمه 🚶🏼‍♀️❌

یک قانون خیلی ساده که همیشه یادت بمونه: قبل از اینکه چیزی برای AI بفرستی از خودت بپرس: «اگه این متن یا فایل دست یک آدم غریبه بیفته، برام مشکلی ایجاد می‌شه؟» اگر جواب بله بود، اول اطلاعات حساسش رو حذف کن. و مهم‌تر از همه: ❌ روش اشتباه استفاده از AI: کپی → پیست → اجرا ✅ روش حرفه‌ای: بررسی → تست → اجرا هوش مصنوعی قرار نیست جای دانش برنامه‌نویس و طراح سایت رو بگیره؛ ولی کسی که بلد باشه درست، سریع و امن ازش استفاده کنه، چند برابر سریع‌تر کار می‌کنه. 📌 این پیام رو ذخیره کن؛ مخصوصاً اگه برای پروژه‌های واقعی مشتری از هوش مصنوعی استفاده می‌کنی. اگه طراح سایت یا برنامه‌نویسی، این چک‌لیست رو برای یکی از همکارات هم بفرست؛ احتمالاً یه روز جلوی یه اشتباه خیلی گرون رو می‌گیره.

🟢 پس چطور از AI برای کدنویسی استفاده کنیم؟ روش درست اینه: ۱. بفهم اول مشخص کن دقیقاً چه مشکلی داری. ۲. بررسی کن قبل از ارسال کد ببین داخلش اطلاعات حساس وجود داره یا نه. ۳. ناشناس‌سازی کن Password، Token، API Key و اطلاعات مشتری رو با داده تست جایگزین کن. ۴. تست کن کدی که AI تولید کرده رو مستقیم روی سایت اصلی اجرا نکن. اول روی: Localhost Staging Test Environment امتحانش کن. ۵. Backup بگیر قبل از تغییر فایل‌های اصلی یا دیتابیس، نسخه پشتیبان داشته باش. بعد تغییر رو اجرا کن.

🔴 ۱۰. اطلاعات مالی مواردی مثل: شماره کارت شماره حساب IBAN / شبا CVV2 PIN اطلاعات حساب بانکی گزارش مالی محرمانه شرکت نباید بدون ضرورت داخل ابزارهای مختلف کپی بشن. اگر برای تحلیل مالی به AI نیاز داری، اطلاعات شناسایی‌کننده رو حذف کن و صرفاً اعداد لازم رو بده.

🔴 ۹. سورس محرمانه مشتری یا شرکت AI برای بررسی کد عالیه، ولی قبل از فرستادن سورس از خودت بپرس: آیا اصلاً اجازه دارم این کد رو در یک سرویس خارجی وارد کنم؟ مخصوصاً وقتی: NDA داری پروژه سازمانیه سورس اختصاصیه الگوریتم محرمانه است محصول هنوز منتشر نشده اطلاعات تجاری داخل کده گاهی مشکل رو میشه با ۳۰ خط کد توضیح داد؛ نیازی نیست کل Repository رو ارسال کنی.

🔴 ۸. Private Key و Certificate اگر با سرور، SSH، SSL یا سرویس‌های ابری کار می‌کنی: Private Key رو هیچ‌وقت ارسال نکن. مثلاً فایل‌هایی مثل: .pem .key SSH Private Key یا متنی که با چیزی شبیه این شروع می‌شه: BEGIN PRIVATE KEY این موارد باید خصوصی باقی بمونن.

🔴 ۷. Session / Cookie / Token بعضی وقت‌ها برای دیباگ، خروجی Network مرورگر یا Header درخواست رو برای AI می‌فرستیم. ولی ممکنه داخلش مواردی مثل این باشه: Authorization: Bearer ... access_token refresh_token session_id cookie این اطلاعات بعضی مواقع عملاً نقش رمز عبور رو دارن. پس حتماً قبل از ارسال پاکشون کن.

🔴 ۶. فایل‌های .env اگر برنامه‌نویسی می‌کنی این مورد خیلی مهمه. فایل .env معمولاً جاییه که اطلاعات حساس پروژه نگهداری می‌شه. مثلاً: DB_PASSWORD MAIL_PASSWORD API_KEY APP_KEY AWS_SECRET_KEY پس فایل .env واقعی پروژه رو همین‌طوری ارسال نکن. به جاش می‌تونی .env.example بسازی:
DB_DATABASE=example
DB_USERNAME=example
DB_PASSWORD=YOUR_PASSWORD

API_KEY=YOUR_API_KEY

🔴 ۵. فایل Backup کامل سایت یکی از بدترین کارها اینه که برای حل یک مشکل کوچک، کل بکاپ سایت رو بدون بررسی جایی آپلود کنی. Backup ممکنه شامل این موارد باشه: دیتابیس اطلاعات کاربران فایل‌های خصوصی تنظیمات سایت API Key Token فایل Config اطلاعات افزونه‌ها اگر مشکل فقط در یک فایل PHP هست، همون بخش مرتبط رو بفرست. اصل مهم:
کمترین میزان اطلاعات لازم برای حل مشکل رو ارسال کن.

🔴 ۴. اطلاعات شخصی مشتری‌ها اگر روی سایت یا CRM کار می‌کنی، دیتابیس واقعی کاربران رو همین‌طوری برای AI نفرست. مثل: نام و نام خانوادگی شماره موبایل ایمیل آدرس کد ملی شماره کارت اطلاعات سفارش اطلاعات پرداخت اطلاعات پزشکی اطلاعات خصوصی کاربران برای تست، اطلاعات رو Fake کن. مثلاً به جای: 0912xxxxxxx - محمد رضایی بنویس: 09120000000 - کاربر تست

🔴 ۳. اطلاعات ورود دیتابیس موقع دیباگ PHP یا WordPress خیلی‌ها کل فایل Config رو برای AI می‌فرستن. مثلاً در وردپرس: wp-config.php ممکنه شامل این اطلاعات باشه: Database Name Database Username Database Password Database Host اگر نیاز داری این فایل بررسی بشه، مقادیر واقعی رو جایگزین کن: DB_NAME = "example_db" DB_USER = "example_user" DB_PASSWORD = "YOUR_PASSWORD" ساختار کد برای دیباگ باقی می‌مونه، ولی اطلاعات حساس شما حذف می‌شه.

🔴 ۲. API Key و Secret Key یکی از مهم‌ترین موارد همینجاست. اگر داخل کدت چیزی شبیه این دیدی: API_KEY = "..." یا: SECRET_KEY ACCESS_TOKEN CLIENT_SECRET PRIVATE_KEY قبل از فرستادن کد برای AI، مقدارش رو حذف کن. مثلاً: ❌ api_key = "sk-xxxxxxxxxxxxx"api_key = "YOUR_API_KEY" این مورد مخصوصاً برای APIهای پولی خیلی مهمه. چون لو رفتن Key ممکنه باعث استفاده غیرمجاز از سرویس و حتی ایجاد هزینه برای شما بشه.

قبل از هرچیز یه نکته مهم: هوش مصنوعی ابزار فوق‌العاده‌ای برای برنامه‌نویسی، طراحی سایت، تولید محتوا، تحلیل و حتی دیباگه؛ ولی باید بدونی چه اطلاعاتی رو می‌تونی بهش بدی و چه چیزهایی باید قبلش حذف یا ناشناس‌سازی بشن. این قانون فقط برای ChatGPT نیست؛ برای هر ابزار AI آنلاینی که اطلاعاتی داخلش وارد می‌کنی، بهتره همین احتیاط رو داشته باشی.
🔴 ۱. رمزهای عبور هیچ‌وقت Password واقعی این موارد رو داخل چت نفرست: وردپرس هاست و DirectAdmin / cPanel FTP / SFTP دیتابیس ایمیل GitHub Cloudflare درگاه پرداخت پنل پیامک CRM اکانت مشتری مثلاً این کار اشتباهه: Username: admin Password: myRealPassword123 اگر AI برای بررسی کد به Username و Password نیاز داشت، مقدار واقعی رو عوض کن: Username: example_user Password: YOUR_PASSWORD

🔐 لیست اطلاعاتی که بهتره هیچ‌وقت همین‌طوری در اختیار هوش مصنوعی نذاری

اگه از پست اینستاگرام اومدی و کلمه «ایمنی» رو فرستادی، این همون چک‌لیستیه که قولشو داده بودم 👇

پرامپت #ساخت_ایکن #ساخت_آیکن

https://survey.porsline.ir/s/63mDw5iB همین الان بزن رو لینک و آموزشش رو ببین 😎
https://survey.porsline.ir/s/63mDw5iB همین الان بزن رو لینک و آموزشش رو ببین 😎

اینجانب با آموزش خفن و جذاب و جدید در خدمتتونه ....