DevTwitter | توییت برنامه نویسی

Канал
Логотип телеграм канала DevTwitter | توییت برنامه نویسی
@DevTwitterПродвигать
15,71 тыс.
подписчиков
2,49 тыс.
фото
153
видео
2,15 тыс.
ссылок
توییت های برنامه نویسی و طراحی وب :) @dvtwi هشتگ های کانال: devtwitter.t.center/5 DevBooks Channel: https://t.me/+AYbOl75CLNYxY2U0
К первому сообщению
‏در میان کلی خبر مثل انفجار پیجرها، باجگیری از بانک‌های ایران، CTF دزدی شاپرک و غیره، هک شدن Dr.Web هم رخ داده و اینقدر وضعیت بد بوده که مجبور شدن اتصال تمامی سرورها به اینترنت را قطع کنند!
تعداد 400 سرور کامل هک شدند و 390G داده به سرقت رفته است!
https://www.bleepingcomputer.com/news/security/russian-security-firm-drweb-disconnects-all-servers-after-breach/

@DevTwitter | <Vahid Nameni/>
#بدرد

اون روزهایی که تازه داشتم React یاد میگرفتم خیلی سر درگم بودم و دنبال منابع خوب میگشتم!
به مرور از جاهای مختلف به یک سری newsletterهای مشتی دسترسی پیدا کردم و الان هر هفته کلی مقاله جذاب و جدید به دستم میرسه که باعث پیشرفت سریعترم میشن.
حالا که دارم Vue.js رو یاد میگیرم، میخوام این گنجینه رو به شما انتقال بدم. یه عالمه نیوزلتر خوب که مطمئنم بهتون کمک میکنه. میتونید برید موضوع هر newsletter رو ببینید و هرکدوم رو که دوست داشتید subscribe کنین.
بعضی از newsletterهای جذابی که دارم:

React Digest:
یه گنجینه‌ی واقعی از مقالات
https://reactdigest.net/

Kent C. Dodds:
این آقا یه نابغه است و بلاگش پر از نکات کاربردیه.
https://kentcdodds.com/blog

This Week in React:
هر هفته خلاصهای از مهمترین اخبار React رو براتون میفرسته.
https://thisweekinreact.com/

Large Apps:
برای ساختن اپلیکیشنهای بزرگ، این newsletter عالیه.
https://largeapps.substack.com/

The T-Shaped Dev:
اگه میخواید توسعهدهندهی همه کاره بشید، این newsletter رو از دست ندید.
https://thetshaped.dev/

Daily.dev:
یه پلتفرم جامع برای developerهاست که هر روز مقالههای جدید داره.
https://app.daily.dev/

Craft Better Software:
برای اونایی که به تست نویسی علاقه دارن، این newsletter فوقالعادست.
https://craftbettersoftware.com/

Cassidoo:
یه newsletter فان و خنده‌دار با کلی نکتهی کاربردی.
https://cassidoo.co/newsletter/

System Design:
اگه به معماری سیستم علاقهمندید، این newsletter براتون جذابه.
https://newsletter.systemdesign.one/

The Hustling Engineer:
برای مهندسهایی که میخوان حرفه خودشون رو ارتقا بدن.
https://thehustlingengineer.substack.com/

@DevTwitter | <Reihaneh Sadat Shokouhi/>
دیروز تو جلسه ای که داشتم ، سناریو پروژه مطرح شد و تصمیم گرفتم در مرحله اول یک بخش از دیتابیس پروژه رو طراحی کنم و بعد بر اساس دیتابیس برای کدنویسی پروژه اقدام کنم.

چون فرصت کمی برای طراحی دیتابیس داشتم تصمیم گرفتم تا سناریو پروژه رو مو مو و با ذکر جزئیات به ChatGpt بگم و ازش خواستم تا بر اساس سناریو ، دیتابیس رو برای من تحلیل کنه و در نهایت کدهای SQL اون رو به من بده

کدهای SQL رو بردم تو سایت https://dbdiagram.io و توسط این سایت کدهارو به یک دیاگرام تبدیل کردم که بهتر بتونم جداول دیتابیس رو تحلیل کنم.

و نتیجه شد تصویر زیر

@DevTwitter | <Ehsan Bavaghar/>
یک سایت برای دسترسی به تمامی باگها و ریپورتهایی که ازش موجوده (فکر کنم در هکروان)
https://nored0x.github.io/penetration%20testing/writeups-Bug-Bounty-hackrone/

@DevTwitter | <Mojtaba Samurai/>
#دراز_نیوز

اختلال شدید در اینترنت کشور

از ساعاتی پیش اختلالی شدید در اینترنت کشور پیش آمده و بسیاری از وب‌سایت‌ها از دسترس خارج شده است.

پشتیبانی پارس‌پک نیز در شبکه اجتماعی ایکس اعلام کرد «یکی از مراکز داده اصلی ایران دچار مشکل قطعی ارتباطات فیزیکی شده است.»

سامانه «رادار» آروان‌کلاد نیز برای بررسی وضعیت دیتاسنترها در دسترس نیست. بااین‌حال صفحه وضعیت ابرآروان (Status) نیز وقوع اختلال عمده در دیتاسنترها و سرویس‌های مختلف وب را تأیید می‌کند.

@DevTwitter | <Digiato/>
یک مقاله جدید اومده یک agent به اسم PaperQA2 داده که برای کارهایی مثل سوال و جواب به همراه citation، و تحقیق و تسک های مربوط به مقاله های علمی عالی عمل میکنه. اگه دنبال درست کردن یک سیستم مشابه برای دیتاهای خودتون اعم از پزشکی، حقوقی و غیره هستید خوندن این مقاله را به شدت توصیه میکنم. این مقاله کامل تمام اجزاء که این سیستم/ایجنت را تشکیل میدن، باز میکنه و توضیح میده به همراه مثال. میتونید نصب کنید و استفاده کنید و حتی مقاله هم بهش اضافه کنید.
https://github.com/Future-House/paper-qa

@DevTwitter | <Mehdi Allahyari/>
اگر در دانشگاه علوم کامپیوتر یا مهندسی کامپیوتر نخوندین و همیشه حسرت این رو داشتین تو یکی از دانشگاه‌های برتر تحصیل کنید، این ریپو برای شماست اگر پشتکار و تلاش لازم رو داشته باشین.

github.com/ossu/computer-science

@DevTwitter | <Reza Jafari/>
‏تروخدا اگه گولنگ کارید طبق standard layout پیش برید
https://github.com/golang-standards/project-layout

@DevTwitter | <Nekro/>
کسپرسکی لیستی از کیس‌های جالبی که با آن‌ها در سال گذشته، برخورد داشته را منتشر کرده است.
مثلا چگونه SLIME13 APT با استفاده از نرم‌افزارهای مجاز دسترسی خود را به مدت طولانی حفظ می کردند و ... .
این گزارش‌ها را برای آشنایی با تکنیک‌های هکرها مطالعه می کنم.
https://securelist.com/incident-response-interesting-cases-2023/113611/

@DevTwitter | <Vahid Nameni/>
بنده خدایی آمده یه پارسر برای ابزار FFUF نوشته تحت وب که میتونه برای افراد تازه کار مفید باشه تا راحت تر کار کنند و یاد بگیرند

لینک ابزار :
https://github.com/VikzSharma/ffufwebparser

@DevTwitter | <امنیت سایبری با محمد/>
‏به خودتون یه لطف بزرگ کنید و اگه لپتاپ ایسوس دارید بجای زباله افزار Armoury Crate ایسوس از g-helper استفاده کنید
بینهایت تمیز تر، بینهایت سبک تر، ‌بینهایت کارامد تر.

مطمئن باشید armoury کلی سرویس رو سیستمتون داره اجرا میکنه که نیازی به اکثرشون ندارید.
https://github.com/seerge/g-helper

@DevTwitter | <Navid Mafi/>
بچه‌ها،منو یکی از دوستام که داریم پروسه مصاحبه‌ رو می‌گذرونیم، یه وبسایت زدیم تا تجربه‌هامون از مصاحبه با شرکت‌های مختلف رو باهم به اشتراک بذاریم. اگه دوست داشتین، می‌تونین کانتربیوت کنین و ازمون حمایت کنین.

دمو سایت :
https://mo1ein.github.io/jobname/index.html

@DevTwitter | <نوشین/>
سال 1990 بود که HTML به دنیا معرفی شد

در سال 1994 عزیز دل CSS به جهان معرفی شد تا دردسرهای HTML را حل کنند و عملا مشکلات HTML حل شود

در سال 1995 باز دیدن روی وب هیچ کاری نمیشه کرد، لذا JavaScript متولد شد

در سال 2006 باز با به دنیا آمدن JQuery توانستند جلوی خودکشی برنامه نویسها را بگیرند وگرنه اون 3 تا داشتند ملت را دیوانه میکردند

در سال 2010 باز Web Developer ها در نزدیکی سکته بودند که Angular JS به بازار آمد تا اندکی از میزان درد و خونریزی کاسته شود

در سال 2013 کل آنچه گفتیم تا الان بدرد نخور شده بود، لذا React به بازار آمد بلکی باهاش بشود اندکی درست کار کرد

در سال 2014 بود که Vuejs آمد چون ملت از React هم خسته شده بودند

در سال 2016 یکدفعه Angular به بازار عرضه شد و ملت مسلمان و غیر مسلمان با خود گفتند : اینه !. دیگه خلاص شد - این آخرین فریم ورک و تمام کننده همه چیز است، برای همیشه راحت شدیم

در سال 2017 آمدند WASM را آوردند بلکه مشکلات سرعت و امنیت و منابع و سختی یادگیری و ... را که همه موارد بالا برای بشریت درست کرده بودند را حل کنند !

در سال 2019 باز svelte آمد ، شاید که بتوان بی دردسر در Front کار کردن اندکی واقعی شود

باز در همان 2019 ، دیدن نمیشه که یکسری از بالاییها را بندازند سطل آشغال که، لذا React Hooks آمد تا کار کردن با React امکان پذیر بماند

باز در 2020 ، Vue Composition آمد تا اگر کسی دید React Hooks نمی تواند جواب باشد، از طریق آن و در فریم ورک دیگر مشکلاتش را حل کند

در 2020 ، سعی شد با HTMX هم تلاشهایی بشود بلکی مشکلات همه اینها یک طوری حل شود

در 2021 ، باز React Suspense را آوردند، باشد که بتواند با React و داسئانهایش ادامه داد

در 2023 هم svelte Runes آمد تا گند کاریهای svelte لاپوشانی شود

هم اکنون در 2024 ، همچنان JQuery در 75 درصد از بسترهای وب مورد استفاده می باشد و بقیه هم فقط در حال افزایش پیچیدکی و دردسر هستند !!

@DevTwitter | <Ali Kolahdoozan/>
مقاله زیر در مورد بایپس کردن keystroke obfuscation درSSH است. شاید خیلی پیشرفته بنظر برسد ولی از این مدل آسیب‌پذیری ها هم APTها استفاده می کنند و هم مشابه آن را سیستم فیلترینگ!
نکته اینکه از سیستم‌عامل‌های جدید استفاده کنید و آنها را update نگه دارید!

https://crzphil.github.io/posts/ssh-obfuscation-bypass/

@DevTwitter | <Vahid Nameni/>
#لاس نامربوط

سی‌و‌شش درصد چشمان تو جنسش عسل است
مابقی قهوه و فنجان و شراب و غزل است...

@DevTwitter
12 سپتامبر (22 شهریور) روز برنامه نویسه
این روز به خاطر 256اُمین روز سال نامگذاری شده
عدد 256 بر مبنای 2 میشه 1 بایت :))

روز همه «از نظر فنی نمیشه»، «ساختارمون بهم میریزه» و «از کشه» ها مبارک

@DevTwitter
This media is not supported in your browser
VIEW IN TELEGRAM
به جایِ اینکه خودتون برید جوابِ سوالتون رو از لابه‌لایِ ایشوها، کدها و مستندات در بیارید، لینکِ مخزن گیتهاب رو به این سایت بدید و بعد ازش بپرسید. حتی می‌تونید آدرسِ پکیج موردنظر در npm, pypi, pub رو بهش بدید و بعد دربارهٔ اون پکیج سوال بپرسید.
app.commanddash.io

@DevTwitter | <Ayub Kokabi/>
قابلیت جدید Mutation Testing توی نسخه جدید PHP Pest واقعاً منو شگفت زده کرده، به نظرم دیگه نباید کسی برای تست نویسی توی پروژه هاش از PhpUnit استفاده کنه، دیگه وقتشه که تمام تست هاتون رو با Pest بنویسید...
البته تجربه نشون داده اکثر شرکت ها اجازه و زمان تست نویسی ساده هم نمیدن چه برسه به Mutation Testing
اما چی هست این روش تست نویسی؟
این روش یک تکنیک تست نویسی مدرنه و به این صورت که شما تغییرات کوچیکی رو تو کدتون ایجاد میکنید تا ببینید آیا تست های شما اون هارو پیدا میکنه یا نه؟ اینجا تنها جایی که اگه تست شما پاس بشه نشونه خوبی نیست، باید نگران باشید و کاری کنید که تست اتون Fail بشه وقتی تست Fail بشه در واقع Mutation Testing روی تست شما پاس شده و میتونید برید سراغ تست بعدی. حالا فرض کنید همه ی این کارها، چک کردن و حذف کردن بخش های مختلف کد اتون رو Pest براتون انجام میده و نتیجه اشو هم بهتون نشون میده تا شما تست اتون و درستش کنید و بهبودش بدید.

https://laravel-news.com/pest-3?trk=feed-detail_main-feed-card_feed-article-content

@DevTwitter | <Muhsen Maqsudi/>
Ещё