🎄 یک برنامه نویس تنبل – Telegram
🎄 یک برنامه نویس تنبل
2.01K subscribers
1.54K photos
284 videos
37 files
1.91K links
کانال یک برنامه نویس تنبل

🔥لینوکس
🔥برنامه نویسی فرانت‌اند
🔥برنامه نویسی بک‌اند
🔥اخبار تکنولوژی و...

ارتباط با مدیریت :

@CoderNap

اسپانسر هاست سایت راییوم توسط پوینا

https://rayium.ir

@poinair
Download Telegram
دوستان
اصلا هوش مصنوعی با API با توکن کاملا رایگان داریم؟

@TheRaymondDev
🎄 یک برنامه نویس تنبل
دوستان اصلا هوش مصنوعی با API با توکن کاملا رایگان داریم؟ @TheRaymondDev
🔶 اگر بخوام یه نرم افزار هوش مصنوعی خدمات رایگان به کاربران ارائه کنیم توی دردسر می افتیم.

برای جذب کاربر حداقل باید ۱ سال رایگان کنیم که رضایت کاربران رو جذب کردیم رو در سال دوم پولی کنیم.

بنابراین از اینجایی که مصرف کاربران در هوش مصنوعی فوق العاده بالاست که به میلیون ها درخواست برسه که یک سال رایگان ممکنه ورشکست بشیم. چون بالای ۱۰ میلیون درخواست هزینه وحشتناکی داره.

@TheRaymondDev
👍3
Forwarded from بات سرعتی!
🎮 مجموعه‌ای از ابزارها برای بازی‌های جشن ۳۱‌اُمین سالگرد تأسیس #کارگزاری_مفید (آغاز دهه چهارم) نوشتم و همگی رو اینجا منتشر کردم:

🔗 https://github.com/NabiKAZ/mofid_anniversary31

📦 محتویات مخزن:

1️⃣ روبات بازی راکت 🚀 مبتنی بر پردازش تصویر (در تشخیص حرکت هنوز باگ داره)
2️⃣ روبات بازی شوتر 🎯 با پردازش تصویر و کلیک هوشمند روی آیتم‌های مناسب
3️⃣ ثبت رکورد فیک بی‌نهایت 🔐 (برای هر دو بازی راکت و شوتر)
4️⃣ اسکریپت نمایش درست / غلط بودن سوالات بازی شوتر حین اجرا
5️⃣ اسکریپت MITM برای بازی بی‌نهایت که از جونتون کم نشه. (بدون ثبت رکورد، صرفاً جهت تمرین و تست)

📘 راهنمای کامل استفاده داخل خود مخزن قرار داده شده.

🌱 چندین روز صرف طراحی، کدنویسی و تست این ابزارها شده؛
اگر براتون مفید بود، خوشحال میشم با ستاره ⭐️ دادن در گیت‌هاب و همین پست تلگرام و یا انتشار این پست حمایت کنید. 🤝😊

🤖 @BotSorati
2
🔶 شیرین یزدان‌ بخش، بازیگر فیلم آشغال‌های دوست‌داشتنی در ۷۶ سالگی دیروز درگذشت.

بهرام بیضایی، کارگردان و نمایشنامه ‌نویس برجسته، امروز درگذشت.

🖤💔

@TheRaymondDev
9💔1
Forwarded from Linuxor ?
یه دامین رند ir دیدم، زنگ زدم قیمت بپرسم بعد می‌گه ما فروشنده نیستیم از سال 1384 دوران احمدی نژاد با دولت قرارداد بستیم 1000 تا دامین رند رزرو کردیم که سایت فارسی باهاشون بالا بیاریم. فعلا پولمون رو دولت نداده دامین هارو تصاحب کردیم که پولمون رو بده... حالا می‌تونم واست زیر میزی یه دامین ازش بپیچونم بهت بدم! اسم دامینی که میخوای چیه؟

(من اسم دامینی که میخواستم رو نگفتم چون اگه میگفتم معامله تو پاچه رفتنم شروع می‌شد و گوشی رو قطع کردم برای معامله با اینا باید برید یکی دوتا کتاب دلالی بخونید، کلا هیچ وقت اسم دامینی که میخواید رو نگید چون معمولا دامین با درخواست بالا رو قیمت بالاتر می‌گن، یعنی اینطوری نشه سه بار زنگ بزنید قیمت کنید بار چهارم بخرید، خواستید بخرید با دست پر همون تک ضرب بخرید)

@Linuxor
👍8👎82
یه سری دوستان که از کانال ما شکایت دارند که چرا خبر بد مثلا قیمت ارز رو منتشر می کنید که حال روحیات ما رو خراب می کنید.

البته حق هم دارند و به خاطر اونا خبر قیمت ارز رو حذف کردم.

ببین دوستان

وقتی از این خبرها اعصابت خورد میشه (البته حق هم دارید و منکرش نمیشم و منم هم اعصابم خورد میشه) باید جنبه خوندن خبر بد رو داشته باشید.

پیدا کردن خبر خوب در میان خبرهای بد چیزی حدود ۱۰ درصد هست و شما در کشوری زندگی می کنید که بعد از برجام با آمدن ترامپ همه چیز بهم ریخته است و کاری به سیاست های آنها ندارم ولی کانال با منتشر کردن یه خبر بد هیچ مسئولیتی در قبال وضعیت روحی کاربران ندارد و این کاربران هستند که جنبه شو داشته باشد و ذهن و روحیات خود در مقابل این خبرها آماده کرده باشند.

شما در بهترین کانال های تلگرام با کاربران میلیونی همین وضعیت رو دارید و از من انتظار چنین چیزی نداشته باشید.

امیدوارم روزی برسد وضعیت مردم ایران بهتر شود.

کریسمس مبارک

@TheRaymondDev
14
🔶 کسانی که دامنه .ir دارند باید حسابتشون به سطح ۲ احراز هویت کند.

https://new.nic.ir/

با کلیک در درخواست ارتقا به سطح ۲ وارد سامانه هدا می شوی و تکمیل می کنید که بتوانید در ایرنیک حساب سطح ۲ رو فعال کنید.

@TheRaymondDev
😁3
Forwarded from 🎄 یک برنامه نویس تنبل (Lazy 🌱)
Media is too big
VIEW IN TELEGRAM
🔶 مهم‌ترین ۱۵۰۰ جمله انگلیسی برای زندگی روزمره

یادگیری ۸۰ درصد زبان انگلیسی

#انگلیسی

@TheRaymondDev
1
🔶 هزینه جمع کردن سیستم اقتصادیِ قوی (کامپیوتر)

Intel Core i3-12100 Alder Lake Tray - 15,000,000 T
ASUS PRIME H610M-D D4 DDR4 Motherboard - 10,500,000 T
Ram 16GB DDR4 (2×8GB – 3200MHz) - 17,500,000 T
SSD NVMe 512GB (Lexar) - 10,500,000 T
Green GP500A-ECO Rev 3.1 80 Plus White 500W - 4,300,000 T
GeForce GTX 1650 GamingPro 4 GB GDDR6 (کارکرده) - 10,000,000 T
TSCO TC 4484 RGB Mid Tower Black Computer Case - 1,400,000 T
Asus VA279HG-27 Gaming Monitor - 11,500,000 T

جمع کل ≈ 80,700,000 تومان

🚬

@TheRaymondDev
💔27
Forwarded from cyru55 team
⭕️ هوش‌های رایگان بدون نیاز به ثبت‌نام

☠️ x.ai

☠️ iask.ai

☠️ llm7.io

☠️ devv.ai

☠️ meta.ai

☠️ duck.ai

☠️ ish.chat

☠️ okara.ai

☠️ chat.z.ai 🥇

☠️ bolt.new

☠️ grok.com

☠️ kimi.com

☠️ chat.jan.ai

☠️ lmarena.ai

☠️ phind.com

☠️ freepass.ai

☠️ longcat.chat

☠️ perplexity.ai

☠️ chatgpt.com 🥉

☠️ chat.dphn.ai

☠️ gemini.google 🥈

☠️ nano-gpt.com

☠️ chat.mistral.ai

☠️ lumo.proton.me

☠️ ernie.baidu.com

☠️ agent.minimax.io

☠️ console.upstage.ai

☠️ playground.liquid.ai

☠️ chat.inceptionlabs.ai

☠️ chat.deepcogito.com

☠️ chat.primeintellect.ai

☠️ copilot.microsoft.com 💩

☠️ playground.allenai.org

☠️ playground.ai.cloudflare.com

9
🎉 سال ۲۰۲۶ مبارک 🎄

@TheRaymondDev
10👎2👏1
🔶 دلیلی هست که حرفت رو باور کنم؟

https://www.youtube.com/@htuniversity_ir

🚬

@TheRaymondDev
😁21
🔶 یه ایده خوبی به ذهنم رسید که در خود سایت ترب پیاده نشده است و دوست دارم یه دسکتاپ برایش بنویسم ولی به api خود ترب دسترسی ندارم.

میگن ترب api های خود در اسکریپت های که استفاده شده بلاک می کنه نمی دونم درسته یا نه

مطمئنا این ایده ای که دارم برای فروشندگان کاربردی است.

@TheRaymondDev
8
Forwarded from Md Daily (Mahan)
خطای CORS باگ نیست؛ داره دقیقاً از وب‌اپلیکیشن شما محافظت می‌کنه.

اگه با API کار کرده باشی، حتماً با این ارور اعصاب‌خُردکن برخورد کردی:
پیغام Access to fetch has been blocked by CORS policy (مسدود شدن درخواست به‌خاطر سیاست CORS)

آدرس درسته، کدت سالمه، اما مرورگر اجازه نمی‌ده. نکته مهم اینه: CORS خطا نیست؛ یه مکانیزم امنیتیه که درست داره کارش رو انجام می‌ده.

بریم ببینیم داستان چیه 👇

اول اصل ماجرا: قانون SOP


مرورگر یه قانون پایه داره به اسم Same-Origin Policy یا SOP (سیاست هم‌مبدأ). طبق این قانون، یه سایت فقط اجازه داره به پاسخِ درخواست‌هایی دسترسی داشته باشه که از همون مبدأ اومدن.

پس CORS دقیقاً چی‌کار می‌کنه؟


حالا CORS (اشتراک‌گذاری منابع بین مبدأهای مختلف) راهیه که سرور می‌تونه به‌صورت کنترل‌شده به مرورگر بگه: «اوکیه، اجازه بده این مبدأ خاص به پاسخ من دسترسی داشته باشه.»
پس CORS دشمن SOP نیست. یه جورایی مکمل هم دیگه هستن

چرا اصلاً این محدودیت لازمه؟ (سناریوی بانک)


فرض کن توی یه تب وارد حساب بانک شدی و لاگین هستی. کوکی‌ها (اطلاعات نشست کاربر) ذخیره شدن.
حالا توی یه تب دیگه، یه سایت مخرب باز می‌کنی و این کد اجرا می‌شه:

fetch("https://bank.com/api/balance")

مرورگر ممکنه درخواست رو با کوکی‌های تو بفرسته، اما نکته حیاتی اینجاست:

بدون CORS، سایت مخرب نباید بتونه پاسخ سرور رو بخونه.

اینجا SOP و CORS وارد می‌شن و می‌گن: «درخواست شاید بره، ولی دسترسی به پاسخ ممنوعه.»

نکته: جمله دسترسی به پاسخ ممنوعه برای متدهای GET درسته اما برای متدهای تغییردهنده مثل POST یا DELETE که اثر جانبی (Side Effect) دارن، خطر اصلی ارسال خودِ درخواست وجود داره (نه فقط صرف دسترسی به پاسخ). برای همین Preflight Request درست شد تا از رسیدنِ درخواست‌های غیرایمن به سرور جلوگیری کنن، نه اینکه فقط جلوی خوندن پاسخ رو بگیره. که در ادامه بیشتر راجبش توضیح دادم.


نتیجه: اطلاعات حساس کاربر لو نمی‌ره.

🌐 دقیقاً "Origin" یا مبدأ یعنی چی؟

مبدأ یا Origin فقط دامین نیست. مرورگر سه چیز رو با هم چک می‌کنه:

پروتکل (http یا https)
هاست (نام دامنه مثل site.com)
پورت (مثل 80، 443، 5173)

اگه یکی فرق کنه، Origin فرق کرده:

https://site.dev vs https://api.site.dev (هاست متفاوت)

https://site.dev vs http://site.dev (پروتکل متفاوت)

localhost:3000 vs localhost:8000 (پورت متفاوت)

نکته: آدرس‌هایی مثل site.com/page1 و site.com/page2 چون فقط مسیر (Path) متفاوتی دارن، "Same-Origin" حساب میشن و مشکلی ندارن.

🤔 چرا توی Postman یا Curl کار می‌کنه ولی توی مرورگر نه؟

چون CORS فقط توسط مرورگر enforce می‌شه (اعمال می‌شه).

حالا Postman و curl مشمول SOP نیستن. مهم نیست کوکی دارن یا نه؛ اصلاً این قوانین براشون وجود نداره.
مرورگر اما جاییه که کدِ هزاران سایت مختلف کنار هم اجرا می‌شه، پس مجبورِ سخت‌گیر باشه.

✈️ داستان Preflight چیه؟

برای درخواست‌های حساس (مثل PUT، DELETE یا ارسال JSON)، مرورگر ریسک نمی‌کنه.
اول یه درخواست OPTIONS (درخواست آزمایشی) می‌فرسته و از سرور می‌پرسه:
«اجازه هست با این متد و این هدرها درخواست بدم؟»

اگه سرور با هدرهای مناسب جواب بده، درخواست اصلی ارسال می‌شه.
این فقط برای non-simple request (درخواست‌های غیرساده) اتفاق می‌افته؛ GETهای ساده معمولاً preflight ندارن.

🛠 چطور حلش کنیم؟

قاعده طلایی:

مسئله CORS از فرانت‌اند (کد جاوااسکریپت سمت کاربر) قابل حل نیست.

سروره که باید صریحاً بگه به کدوم Origin اجازه دسترسی می‌ده:

Access-Control-Allow-Origin: https://my-app.com (دامنه مجاز)

⚠️ هشدار مهم: Wildcard (*) راه‌حل نیست

یکی از رایج‌ترین اشتباه‌ها برای «حل» CORS اینه که روی سرور بنویسن:

Access-Control-Allow-Origin: *

این کار فقط در ساده‌ترین حالت‌ها بی‌خطره. به محض اینکه Credentials (کوکی، سشن، Authorization header) وارد بازی بشن، wildcard عملاً امنیت رو نابود می‌کنه.

مرورگر حتی طبق استاندارد اجازه نمی‌ده * با Access-Control-Allow-Credentials: true هم‌زمان استفاده بشه، چون یعنی: «هر سایتی به اطلاعات احراز هویت‌شده‌ی کاربر دسترسی داشته باشه».

راه درست اینه که Originها رو صریح و محدود تعریف کنی، نه اینکه در رو به روی همه باز بذاری و CORS اگر بد تنظیم بشه، دیگه مکانیزم امنیتی نیست میشه توهم امنیت.


در محیط توسعه، ابزارهایی مثل dev proxy فقط درخواست رو server-side (سمت سرور) می‌کنن و CORS رو دور نمی‌زنن، فقط مسیر درخواست رو عوض می‌کنن.


💡 حرف آخر

دفعه بعد که ارور CORS دیدی، عصبی نشو.
این مرورگره که داره از اطلاعات کاربر محافظت می‌کنه.
راه‌حل همیشه ‌طرفه سرور.

—-

💡 مثل همیشه کنجکاو بمونید :)

🆔 @MdDaily
Please open Telegram to view this post
VIEW IN TELEGRAM
7
اشتراک رایگان دو ساله ChatGPT:

برید تو سایت https://em.bjedu.tech/en و یک ایمیل http://erzi.me بسازید. کد Credential رو جایی ذخیره کنید تا اگر بعداً دوباره کد OTP خواست به ایمیلتون دسترسی داشته باشید. با وی‌پی‌انِ آمریکا و همین ایمیل، یک اکانت جدید ChatGPT بسازید. تمام.


@TheRaymondDev
👍4
🔶 شرکت چینی لیسوان ارسال کارت‌های گرافیک سری G100 را به مشتریان داخلی آغاز کرد؛ اقدامی که می‌تواند نشانه‌ی نزدیک‌بودن عرضه‌ی رسمی این گرافیک‌ها در بازار چین و ورود جدی شرکت مورد اشاره به رقابت با ای‌ام‌دی و انویدیا باشد.

#خبر

@TheRaymondDev
👏53
🔶 کیم دات کام موسس مگا آپلود قصد دارد که با هوش مصنوعی مگا آپلود را احیا کند که در سال ۲۰۱۲ به جرم نقص کپی رایت تعطیل شد.

این برنامه شامل آپلود های کاملاً رمزگذاری شده، با استفاده از میزبانی IPFS. همراه با FileShop تا بتوانید آثار خود را از طریق رمز ارز بفروشید و به صورت آنی به دیگران برای بازاریابی محصولاتتان پول پرداخت کنید و یک سیستم عامل بدون در پشتی دریافت خواهید کرد که می‌تواند تمام نرم‌افزار ها را روی آن اجرا کند.

#خبر
#توییت

@TheRaymondDev
👍82
Forwarded from Linuxor ?
خیلیا شاکی می‌شن که چرا هوش مصنوعی های چتی بعد یه مدت که باهاشون چت میکنیم اوسگول می‌شن؟

این چت باتا ساختارشون جوریه که توی هر چت فقط تعداد محدودی کلمه موسوم به Context Window رو می‌تونن پردازش کنن، و وقتی چت طولانی می‌شه چون حجم چت بالا رفته مجبورن خلاصه چت های بالا که باهاش کردید رو به صورت فکت های تک خطی ذخیره کنن مثلا سه ساعت چت کردید اون چیزی که می‌بینه اینه :

"کاربر درباره حلقه‌ها و توابع در پایتون پرسیده و مثال‌های کد ارائه شده"


پس اصلا جزئیاتی از چت های بالا نداره بنده خدا و مجبوره وانمود کنه این چت همون چته تا تجربه کاربری شما به هم نخوره.


@Linuxor
👍4👏1