Basu Web – Telegram
Basu Web
32 subscribers
6 photos
1 video
3 files
3 links
گروه وب دانشگاه بوعلی سینا


بحث و گفتگو:
t.me/basu_web_discussion
ارتباط با ادمین:
@alizeinodin
Download Telegram
Channel created
به نام خدا
🔥1
💛 کارگاه آموزشی Git
🕠 دوشنبه 11 اردیبهشت 1402
📍 کارگاه کامپیوتر دانشکده مهندسی
🧑‍💻 ارائه دهنده : محمد امین چیتگرها

@basuWeb
❤‍🔥4
💛 به همت زیر گروه وب انجمن علمی دانشجویی کامپیوتر دانشگاه بوعلی سینا، کارگاه آموزشی Git برگزار شد.

@basuWeb
❤‍🔥6👍1
Git-Workshop.pdf
811.4 KB
فایل ارائه کارگاه گیت - بخش تئوری

محتوا : محمد امین چیتگرها
طراحی : محمد مرادی

@basuWeb
👏3❤‍🔥1
❤️ اردوی تهران
🤝 بازدید از شرکت های همکاران سیستم و ابرآروان
🕠 شنبه ۲۳ اردیبهشت 1402

@basuWeb
🔥4🤡4😍2🤮1
✔️ چیزی که تو فیلم ها نشون میدن و چیزی که واقعا اتفاق می افته😂


🆔 @kaliboys | کالی بویز
😁7
#معرفی_کتاب
کتابی برای درک بهتر مفاهیم پایه کامپیوتر
👍4
Grokking_Algorithms_An_Illustrated_Guide_for_Programmers_and_Other.pdf
6.4 MB
کتاب 📚
Grokking Algorithm

توضیحات 🗒
اگر دلتون می خواد یک کتاب باحال در مورد الگوریتم بخونید این کتاب پیشنهاد میشه. کتاب معروف و محبوبیه و به زبان ساده و با مثال مفاهیم رو توضیح داده.

#معرفی_کتاب
#الگوریتم
#grokking_algorithm
4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
هوش مصنوعی در IDE محبوب PhpStorm

- الان باز یه سریا میان میگن برنامه نویسا دارن بیکار میشن 🫠
😍3
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی با دست پر میری مصاحبه و ازت می‌پرسن چند تا پروژه خوب داری؟

#fun
😁1💩1
باگ امینی csrf و سو استفاده هکر ها از آن 💀

1- قبل از حمله، ابتدا هکر یک برنامه کاربردی را برای کشف این آسیب پذری اسکن می کند و بعد از پیدا کردن اقدامات زیر انجام می شود.

2- به عنوان مثال، یک درخواست GET معمولی برای انتقال 100 دلار پول برای حساب بانکی ارسال می شود.

GET http://bank.com/transfer.do?acct=basuweb&amount=$100 HTTP/1.1

3- هکر میتواند با تغییر دستور بالا، مبلغ انتقالی را به حساب خودش تغییر بدهد.

GET http://bank.com/transfer.do?acct=hacker&amount=$100 HTTP/1.1

4- همچنین هکر می تواند درخواست مخرب خود را از طریق یک لینک برای قربانی خود بفرستد.

<a href="http://bank.com/transfer.do?acct=hacker&amount=$100">بیشتر بخوانید!</a>

با در نظر گرفتن مطالب گفته شده، میتوان نتیجه گرفت که هکر با ارسال ایمیل به تعداد زیادی از مشتریان بانکی، میتواند از حساب آنها پول برداشت کند. کسانی که روی لینک کلیک می کنند در حالی که به حساب بانکی خود وارد شده اند، اما به طور ناخواسته به حساب بانکی هکر 100 دلار واریز می کنند.

توجه داشته باشید که اگر وب سایت بانکی از درخواست های POST به جای GET استفاده کند، دیگر فریم های ارسالی با استفاده از تگ href جوابگو نخواهد بود. با این حال، حمله می تواند در یک تگ <form> با استفاده از JavaScript صورت پذیرد. به مثال زیر دقت کنید:

<body onload="document.forms[0].submit()">
<form action="http://bank.com/transfer.do" method="POST">
<input type="hidden" name="acct" value="AttackerA"/>
<input type="hidden" name="amount" value="$100"/>
<input type="submit" value="مشاهده تصویر"/>
</form>
</body>



🔴 اگر از فریمورک ها استفاده کنید حتما شما رو مجبور می کنند که از csrf token استفاده کنید تا این مشکل امنیتی برطرف بشه. اما اگر از فریمورک استفاده نمی کنید، خودتون باید حواستون به این موضوع باشه.
4
✔️ به احتمال زیاد شما هم توی چند روز اخیر اسم زبان برنامه نویسی Mojo رو شنیده باشید!

▪️این زبان جدید از سینتکس پایتون درست شده و با کتابخانه های پایتون کاملا سازگار است. همچنین گفته میشه که 35000 برابر از پایتون سریع تر است.

🌐 github.com/modularml/mojo

🆔 @kaliboys | کالی بویز
به نظرتون Mojo جای پایتون رو در حوزه هوش مصنوعی می گیره؟ 🤔
Anonymous Poll
50%
بله
50%
خیر