راکت

پرسش و پاسخ ها


حسین
حسین
4 ماه پیش
توسط حسین مطرح شد

راه اندازی django-csp نسخه جدید

درود. دوستان کسی بلده django-csp برای ورژن های جدید django کانفیگ کنه؟ هر طور کانفیگ میکنم ارور ?: (csp.E001) You are using django-csp < 4.0 settings. Please update your settings to use the new format. See https://django-csp.readthedocs.io/en/latest/migration-guide.html for more information. میگی...

مسعود
مسعود
9 ماه پیش
توسط مسعود مطرح شد

باگ در اسکریپت data extractorو data breach کار نمیکنه

import requests def fetch_data(): url = "https://example.com/api/users" headers = { "Authorization": "Bearer TEST_TOKEN" } response = requests.get(url, header=headers) data = response.json() return data print(fetch_data())

علیرضا محمدی
علیرضا محمدی
1 سال پیش
توسط علیرضا محمدی مطرح شد

هک سایت

سلام دوستان چندوقتی هست که حس میکنم سایتم هک شده. داده های محصول, متن بلاگ یا حتا بعضی چیزا گاهن عجیب میشه و امروز دیدم که 36 تا تلاش برای ورود به داشبورد ادمین ناموفق بوده. (6 تا ادمین داریم بجز خودم). افزونه وردفنس پرو رو تهیه کردیم و فعال هست(تمام افزونه ها لایسنس دار هستن). راهی هست برای بیرون ک...

امنیت سایبری یا هوش مصنوعی

سلام کدام درآمد بیشتری دارد ؟ و کدام آینده بهتری دارد ؟ حوزه هوش مصنوعی یا امنیت سایبری ؟

حسین-ی
حسین-ی
3 سال پیش
توسط حسین-ی مطرح شد

چطور متغیری تعریف کنیم که از دید کاربر به دور بمونه.

درود بر شما سوالی که داشتم اینکه چطور متغیری تعریف کنیم که از دید کاربر به دور بمونه ؟!(مثل key api) (که فهمیدم باید از dotenv استفاده کرد) خب این فایل باید کجا قرار بگیره تا کاربر نتونه بهش دسترسی داشته باشه؟!(توی پوشه publichtml قاعدتا نباید گذاشت🤔)(یعنی باید گذاشت توی privatehtml؟!) بعد چطور به....

احمدرضا بشری
احمدرضا بشری
4 سال پیش
توسط احمدرضا بشری مطرح شد

برقراریه امنیت و از بین بردن کندی توی سایت لاراولی

سلام و عرض خسته نباشید :) من ی هاست دانلود (دایرکت ادمین) و ی هاست سی پنل دارم زمانی که عکس و ویدیو رو اپلود میکنم عکس ها اپلود میشن روی هاست دانلودم ( بخاطر اینکه فضای هاست سی پنل اشغال نشه ) و برای اینکه فقط از داخل سایتم افراد بتونن عکس و فیلم ها رو ببینن دسترسی read و execute رو توی هاست دانلودم...

amir
amir
4 سال پیش
توسط amir مطرح شد

علت استفاده از ریکپچای دو

سلام میخواستم بدونم دلیل استفاده از ریکپچای دو در بسیاری از سایت ها و در همین راکت چیه ؟ مگه ریکپچای سه بهتر نیست ؟ پس چرا از دو استفاده میکنن ؟؟؟؟؟؟؟؟؟؟؟ @ajdar9667 @websaz @gomnam @mehranmarandi90 @rezajahangir

پوریا جاهدی
پوریا جاهدی
4 سال پیش
توسط پوریا جاهدی مطرح شد

جلوگیری از مانیتورینگ توسط HTTP Toolkit

درود برهمگی دوستان با چه روشی میشه درخواست هایی که تحت پروتکل https هست رو از نرم افزار هایی مثل HTTP Toolkit امن کرد ؟

احمدرضا بشری
احمدرضا بشری
4 سال پیش
توسط احمدرضا بشری مطرح شد

ارسال امن اطلاعات با متد post در لاراول

سلام و عرض خسته نباشید من برای اپدیت یک ستون توی دیتابیسم یک فرم درست کردم به این صورت : <form action="{{ route('update_product' , $requested_column->id ) }}" method="POST" enctype="multipart/form-data"> {{ method_field('PUT') }} {{ csrf_field() }} <input name="product_title" value="{...

احمدرضا بشری
احمدرضا بشری
4 سال پیش
توسط احمدرضا بشری مطرح شد

ربات های اسپم چطوری کار میکنن

سلام و عرض خسته نباشید به اعضای انجمن راکت افرادی که بات های اسپم میسازن سرویس های پیامکیشون رو از کجا میارن؟؟ یعنی میرن از سرویس های شرکت های دیگه استفاده میکنن؟؟ چطوری؟؟ یعنی امنیت شرکت ها اینقدر پایینه که راحت از سرویس هاشون استفاده میکنن؟؟ یا اینکه خودشون سرویس های پیامکی خودشون رو دارن؟؟ رصد....

سینامرادی
سینامرادی
5 سال پیش
توسط سینامرادی مطرح شد

امنیت و بک اند به pwa react

سلام من میخواستم یه سایت ران کنم با ری اکت اما از نظر امنیت مشکل داشتم اینکه امکانش هست بک اند وصل کنم بهش؟

khat
khat
5 سال پیش
توسط khat مطرح شد

امنیت لاراول

سایت های لاراولی ایا هک میشن ؟؟؟ حالا نه از کد مخربی استفاده کنی و... کلا میشه یا نه ؟

محمد
محمد
5 سال پیش
توسط محمد مطرح شد

ایجاد api در لاراول بدون ثبت نام و ورود

با سلام، من اولین تجربه ام با api هاست و می خوام برای پروژه ام یک اپلیکیشن اندروید بسازم، پروژه ام تقریبا یک وبلاگه و اپلیکیشن هم قراره فقط قابلیت خوندن مطالب رو داشته باشه. من نمی خوام کاربران ثبت نام کنن و وارد سایت بشن تا بتونن مطالب رو بخونن، مثل اپلیکیشن دیوار و ... که میشه بدون ثبت نام آگهی ها...

علی قنواتی
علی قنواتی
5 سال پیش
توسط علی قنواتی مطرح شد

تشخیص کاربر

سلام دوستان میخواستم بدونم چه جوری میشه یه کاربر رو بدون اینکه داخل سایتمون ثبت نام کنه تشخیص بدیم به طور مثال شما فرض کنید یه سایت رای گیری هست حالا رای گیری که میگم مثاله ها ولی مثلا کلا 2 تا دکمه بله و خیر داره حالا ما میخوایم بدون اینکه نیاز باشه کاربر تو سایت ما ثبت نام کنه نظر اونو ثبت کنیم خو...

mahdi
mahdi
5 سال پیش
توسط mahdi مطرح شد

مشکل به اشتراک گذاری منابع با متد post

سلام فرض کنید من یک سایتی با دامنه domain.com دارم که تمام داده های اصلی در این دامنه ذخیره شده است. یک سایت دیگر به نام cdn.domain.com نیز هست که می خواهم با استفاده از domain.com در cdn.domain.com فایل آپلود کنم. خطایی که دریافت می کنم خطای زیر است: Access to XMLHttpRequest at 'http://cdn.domain.c...

mahdi
mahdi
5 سال پیش
توسط mahdi مطرح شد

بهترین روش مانیتور عملکرد کاربران در لاراول

سلام بدلیل رعایت برخی ملاحضات امنیتی مجبورم تمام فعالیت های کاربران یک سیستم لاراولی رو مانیتور کنم. مثلا وقتی یک سطر از دیتابیس تغییر کنه می خوام اطلاعات قبل و بعد از تغییر ذخیره شود. برای این کار ساده ترین راهی که به ذهنم رسید استفاده از سیستم لاگ خود لاراوله به این صورت که تغییرات رو در لاگ ذخیره...

علی عباسی
علی عباسی
6 سال پیش
توسط علی عباسی مطرح شد

بررسی امنیت سایت لاراولی

سلام دوستان خسته نباشید. یه سوال مهمی برام بوجود اومده که درگیرم کرده. من برای یک شرکت خصوصی بوسیله لاراول یک برنامه ای نوشتم که در حال حاضر در حال اجرا هستش و هیچ مشکلی نداره . (توضیح مختصر: انجام کلیه امور واحد ها در سیستم و ایجاد ارتباط بین واحد های مختلف سازمان مثلا تولید، برنامه ریز و ...) .....

با چه برنامه ای میشه کل route های یک سرور لاراول رو درآورد

امنیت لاراول مستلزم اینه که براحتی نشه تمام وب سرویس ها و جزئیات اونها رو کشف کرد. یک سری میرن swagger استفاده میکنن و لیست کامل وب سرویس هاشون رو در اختیار همه میزارن.نظر شما چیه؟ خطر داره. آیا برنامه ای وجود داره که لیست کل وب سرویس های یک سرور لاراول رو برای ما پیدا کنه؟ اگر ده تا برنامه من اینج...