• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    יצירת תיקיה בAPI

    פורום מפתחים API
    5
    29
    523
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • M
      MGM IVR מומחה @עידו נערך לאחרונה על ידי

      @עידו כתב ביצירת תיקיה בAPI:

      בטוח? כדאי לבדוק שוב, עד כמה שהבנתי לבקשה עצמה אין מגבלה, המגבלה היא ברמת השרת, שהוא לא מוגדר כדי להתמודד עם זה.

      https://www.google.com/search?q=HOW+MAX+DATA+ON+GET+REQUESTS&oq=HOW+MAX+DATA+ON+GET+REQUESTS&gs_lcrp=EgZjaHJvbWUyCQgAEEUYORigAdIBCTEwNzE0ajBqN6gCALACAA&sourceid=chrome&ie=UTF-8

      @עידו כתב ביצירת תיקיה בAPI:

      אגב, לגבי השגיאה שקיבלתי, איפה שמואל מהאבטחת מידע? כמדומני שהתגובה הזו לא תקינה כלל... היא מלמדת בדיוק איזה מערכת הפעלה באיזו גירסה מפעילה את השרת וכמובן איזה שרת...

      על איזה תגובה אתה מדבר?

      ע א 3 תגובות תגובה אחרונה תגובה ציטוט 0
      • ע
        עידו @MGM IVR נערך לאחרונה על ידי

        @MGM-IVR
        העלאתי צילום מסך ומחקתי כי עד כמה שאני זוכר זה לא אמור להופיע

        414 שהבקשה ארוכה מאוד + מערכת הפעלה שרצה על השרת (ובאיזו גירסה) ואיזה שרת היא מריצה

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • ע
          עידו @MGM IVR נערך לאחרונה על ידי

          @MGM-IVR כתב ביצירת תיקיה בAPI:

          בטוח? כדאי לבדוק שוב, עד כמה שהבנתי לבקשה עצמה אין מגבלה, המגבלה היא ברמת השרת, שהוא לא מוגדר כדי להתמודד עם זה.

          https://www.google.com/search?q=HOW+MAX+DATA+ON+GET+REQUESTS&oq=HOW+MAX+DATA+ON+GET+REQUESTS&gs_lcrp=EgZjaHJvbWUyCQgAEEUYORigAdIBCTEwNzE0ajBqN6gCALACAA&sourceid=chrome&ie=UTF-8

          נו תסתכל שם בתשובות...

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • א
            אביי ורבא @MGM IVR נערך לאחרונה על ידי

            פוסט זה נמחק!
            ע תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • ע
              עידו @אביי ורבא נערך לאחרונה על ידי עידו

              @MGM-IVR @אביי-ורבא כתב ביצירת תיקיה בAPI:

              @MGM-IVR כתב ביצירת תיקיה בAPI:

              על איזה תגובה אתה מדבר?

              הוא מדבר על משהו כמו זה, (רק בנג'ניקס..) שעכשיו כולם יודעם שאני משתמש באפאצ'י 2.4.52 על שרת אובנטו..

              54d10abf-a700-4d6d-87d8-a8d08890d01a-image.png

              לא יפה לצחוק על אנשים.

              במיוחד שלפי הדיבור שלך (למרות שתה מתכנת בחסד ומוערך כאן בפורום) אני לא סגור על זה שאתה עמוק באבטחת מידע.
              לדוגמא עכשיו כל סקריפט קיד יוכל להשתמש עם זה על השרת שלך, ויש עוד.

              לא סתם כולם חוסמים את עמודי שגיאה שמגיעים עם השרת ויש הגדרות מיוחדות לשרת כדי שלא ישלח פרטים עליו.... זה הרי הצעד הראשון לפני פריצה ויש כלים מיוחדים בשביל לברר את הפרטים האלו. ואתה פשוט מפרסם אותם כאן בגלוי...

              אני מרגיש קצת עוינות, חבל... בואו נשאר ידידים, בכל זאת המטרה של כולם כאן זה לעזור אחד לשני...

              א צ 2 תגובות תגובה אחרונה תגובה ציטוט 2
              • א
                אביי ורבא @עידו נערך לאחרונה על ידי אביי ורבא

                @עידו לא התכוונתי לצחוק על אף אחד, וודאי שלא עליך,

                מחקתי את הפוסט, (לא בגלל שאני מפחד מהפומביות של הפרטים, אלא בגלל שנעלבת איכשהו)

                אני די בטוח שהסיבה העיקרית שבגללה מחליפים את עמודי השגיאה היא אסתטיקה וseo,

                אינני אומר שזה לא נחמד בשביל תוקף לדעת מה גרסה השרת שלך, אבל לפי מה שאני יודע לפחות זה לא מה שיעשה לך את הבעיות..

                אדרבה, אשמח לדעת אם אני טועה, ואחסום את זה גם בשרתים שלי

                ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ע
                  עידו @אביי ורבא נערך לאחרונה על ידי עידו

                  @אביי-ורבא
                  אכן, זה לא מה שיעשה את הבעיות, אבל בלי המידע הזה יותר קשה לתקוף, צריך בדיקה מוקדמת כדי לזהות מה המערכת שלך, הרי אני לא אתקוף אובנטו כמו שאני תוקף את ווינדוס, נכון? אא"כ אני פשוט ארסס מתקפות ואבדוק מה פגע, שזה חבל על המשאבים, הזמן והחשש שיעלו עלי בטרם עת.

                  במקביל אני בודק את זה, כי כאמור כבר כמעט עשור שלא התעסקתי עם זה...

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • צ
                    צדיק תמים מומחה @עידו נערך לאחרונה על ידי צדיק תמים

                    @עידו כתב ביצירת תיקיה בAPI:

                    לא סתם כולם חוסמים את עמודי שגיאה שמגיעים עם השרת ויש הגדרות מיוחדות לשרת כדי שלא ישלח פרטים עליו.... זה הרי הצעד הראשון לפני פריצה ויש כלים מיוחדים בשביל לברר את הפרטים האלו. ואתה פשוט מפרסם אותם כאן בגלוי...

                    אם זה כל כך בסיסי באבטחת מידע איך זה שהשרת עצמו לא מסתיר את המידע הזה כברירת מחדל? מה, היוצרים של nginx לא מבינים כלום באבטחת מידע?

                    M תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • M
                      MGM IVR מומחה @צדיק תמים נערך לאחרונה על ידי

                      בדיוק היום שמעתי פרק בפודקאסט סייברסייבר על הנושא
                      https://cybercyber.co.il/?p=2694
                      הנושא של הפרק הוא הכותרות שהשרת מחזיר למי שמנסה לגשת אליו, וחלק מהפרק דיברו גם על גירסת שרת וכו.

                      זה באמת חשוב, כדי לא לחשוף לתוקף ידע, שעלול לעזור לו "לדוג" אותך ספציפי, כי עליך יש לו יותר פרטים, למשל גירסת NGINX שהיא ישנה ופגיעה, וכן על זה הדרך

                      ע תגובה 1 תגובה אחרונה תגובה ציטוט 2
                      • ע
                        עידו נערך לאחרונה על ידי

                        טוב מיצינו את הנושא, מה שנקרא בלע"ז חזל"ש.

                        אני צריך להעלות 260+- של קבצי TTS ועוד קבצי מכירות לפי מק"ט ארוכים במיוחד.
                        מה הדרך המומלצת לעשות זאת?

                        א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • א
                          אביי ורבא @עידו נערך לאחרונה על ידי

                          @עידו כתב ביצירת תיקיה בAPI:

                          מה הדרך המומלצת לעשות זאת?

                          אתה שואל כיצד כדאי לכתוב קוד לזה מבחינה לוגית או מחפש מישהו שכבר מימש משהו כזה?

                          ע תגובה 1 תגובה אחרונה תגובה ציטוט 1
                          • ע
                            עידו @אביי ורבא נערך לאחרונה על ידי

                            @אביי-ורבא
                            תודה

                            אני שואל איך כדאי, האם לולאה שתשלח מעל 260 בקשות API ליצירת קבצי TTS ואת שאר קבצי המכירות בPOST כמו שהצעת, או שיש דרך אחרת.

                            כי אלו המון בקשות לשלוח... אמנם אני לא שולח ידנית והכל נעשה אוטומטית כך שאני לא אתעייף מזה, אבל זה נראה לי מוגזם כזו כמות...

                            M תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • M
                              MGM IVR מומחה @עידו נערך לאחרונה על ידי

                              @עידו כתב ביצירת תיקיה בAPI:

                              @אביי-ורבא
                              תודה

                              אני שואל איך כדאי, האם לולאה שתשלח מעל 260 בקשות API ליצירת קבצי TTS ואת שאר קבצי המכירות בPOST כמו שהצעת, או שיש דרך אחרת.

                              כי אלו המון בקשות לשלוח... אמנם אני לא שולח ידנית והכל נעשה אוטומטית כך שאני לא אתעייף מזה, אבל זה נראה לי מוגזם כזו כמות...

                              260 בקשות API זה לא הרבה

                              תגובה 1 תגובה אחרונה תגובה ציטוט 2
                              • ע
                                עידו @MGM IVR נערך לאחרונה על ידי

                                @MGM-IVR כתב ביצירת תיקיה בAPI:

                                בדיוק היום שמעתי פרק בפודקאסט סייברסייבר על הנושא
                                https://cybercyber.co.il/?p=2694
                                הנושא של הפרק הוא הכותרות שהשרת מחזיר למי שמנסה לגשת אליו, וחלק מהפרק דיברו גם על גירסת שרת וכו.

                                זה באמת חשוב, כדי לא לחשוף לתוקף ידע, שעלול לעזור לו "לדוג" אותך ספציפי, כי עליך יש לו יותר פרטים, למשל גירסת NGINX שהיא ישנה ופגיעה, וכן על זה הדרך

                                אגב, מי שמעניין אותו הנושא יש את זה ובכללי האתר הזה מאוד מעניין ומאוד מלמד בתחום האבטחת מידע יש שם חומר מקצועי מאוד, ובעברית.

                                תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                • פוסט ראשון
                                  פוסט אחרון