• דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private
    • הרשמה
    • התחברות

    יצירת תיקיה בAPI

    מתוזמן נעוץ נעול הועבר פורום מפתחים API
    29 פוסטים 5 כותבים 751 צפיות 4 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ע מנותק
      עידו @אביי ורבא
      נערך לאחרונה על ידי עידו

      @אביי-ורבא כתב ביצירת תיקיה בAPI:

      @עידו כתב ביצירת תיקיה בAPI:

      נ.ב. זה לא ממש שגיאה שלי, טכנית הקוד תקין, רק שארוך מידי (באופן עקרוני, מבחינת בקשת הGET אין מגבלה באורך המחרוזת המועברת) ומנין לי לדעת שיש מגבלה באורך?!

      ברור שכן! בקשת GET מוגבלת ל2048 תווים, ובעברית אתה יכול עוד פחות כי זה מאונקד,
      למה אתה לא שולח בpost?

      בטוח? כדאי לבדוק שוב, עד כמה שהבנתי לבקשה עצמה אין מגבלה, המגבלה היא ברמת השרת, שהוא לא מוגדר כדי להתמודד עם זה.

      @אביי-ורבא כתב ביצירת תיקיה בAPI:

      @עידו כתב ביצירת תיקיה בAPI:

      מה כוונתך?

      אני חושב שאתה מבין למה אני מתכוון..

      אם אתה מתכוון שאני יוצר את זה עם chat gpt אז התשובה היא לא... זה מספיק פשוט כדי שאבנה את המשתנים האלו לבד, לגבי שאר הקוד אני נעזר בו בהחלט, בסוף הוא מוציא תוצאות יפות. והוא לא מכיר את ימות המשיח, גם את הבוט היעודי לא אהבתי והוא לא מעודכן.

      M תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • ע מנותק
        עידו @עידו
        נערך לאחרונה על ידי עידו

        אגב, לגבי השגיאה שקיבלתי, איפה שמואל מהאבטחת מידע? כמדומני שהתגובה הזו לא תקינה כלל... היא מלמדת בדיוק איזה מערכת הפעלה באיזו גירסה מפעילה את השרת וכמובן איזה שרת...

        צ א 2 תגובות תגובה אחרונה תגובה ציטוט 0
        • צ מנותק
          צבי ד"צ @עידו
          נערך לאחרונה על ידי

          @עידו תשלח להם

          ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ע מנותק
            עידו @צבי ד"צ
            נערך לאחרונה על ידי

            @צבי-ד-צ למי?

            צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • צ מנותק
              צבי ד"צ @עידו
              נערך לאחרונה על ידי צבי ד"צ

              @עידו ימות המשיח... (אולי תעשה 'תשובה' על המייל ההוא..., אבל נראה לי עדיף לא כך)

              ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • ע מנותק
                עידו @צבי ד"צ
                נערך לאחרונה על ידי עידו

                @צבי-ד-צ חבל שאני לא יודע מה הניק שלו, אולי גם הוא מסתובב פה.
                אולי @ivrפון ידע איך להעביר אליו את זה.
                האמת זה לא משנה באמת למי, העיקר למישהו מהאבטחת מידע.

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • א מנותק
                  אביי ורבא @עידו
                  נערך לאחרונה על ידי

                  @עידו אין שום בעיה עם הפרטים הללו, הם לא רגישים ולא סודיים

                  ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • ע מנותק
                    עידו @אביי ורבא
                    נערך לאחרונה על ידי

                    @אביי-ורבא כתב ביצירת תיקיה בAPI:

                    @עידו אין שום בעיה עם הפרטים הללו, הם לא רגישים ולא סודיים

                    כבר מזמן לא עסקתי בתחום הזה, אבל כמה שאני זוכר זה כן עלול ליצור בעיות, זה נותן לתוקפים את הבסיס לדעת את מה לתקוף, הרי יש חולשות ידועות לכל מערכת, ויש המון מערכות, זה די מקל על התוקפים, ככה אני לפחות זוכר... ושים לב שרוב ככל האתרים מחליפים את דפי השגיאות לדפים אחרים כדי לא לחשוף פרטים. אבל כאמור שנים לא נגעתי בתחום אז לא אתווכח איתך על זה.

                    בכל מקרה, לגופו של ענין, ככל הנראה אני צריך ליצור/להעלות מעל 200 קבצי TTS ועוד קבצים של תיקיית הsaleproducts, יש דרך להעלות תיקיה שלימה או שצריך להעלות/ליצור אותם עם בקשות לשרת לכל קובץ בפני עצמו?

                    צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • צ מנותק
                      צדיק תמים @עידו
                      נערך לאחרונה על ידי

                      @עידו כתב ביצירת תיקיה בAPI:

                      יש דרך להעלות תיקיה שלימה

                      לא

                      תגובה 1 תגובה אחרונה תגובה ציטוט 1
                      • M מחובר
                        MGM IVR @עידו
                        נערך לאחרונה על ידי

                        @עידו כתב ביצירת תיקיה בAPI:

                        בטוח? כדאי לבדוק שוב, עד כמה שהבנתי לבקשה עצמה אין מגבלה, המגבלה היא ברמת השרת, שהוא לא מוגדר כדי להתמודד עם זה.

                        https://www.google.com/search?q=HOW+MAX+DATA+ON+GET+REQUESTS&oq=HOW+MAX+DATA+ON+GET+REQUESTS&gs_lcrp=EgZjaHJvbWUyCQgAEEUYORigAdIBCTEwNzE0ajBqN6gCALACAA&sourceid=chrome&ie=UTF-8

                        @עידו כתב ביצירת תיקיה בAPI:

                        אגב, לגבי השגיאה שקיבלתי, איפה שמואל מהאבטחת מידע? כמדומני שהתגובה הזו לא תקינה כלל... היא מלמדת בדיוק איזה מערכת הפעלה באיזו גירסה מפעילה את השרת וכמובן איזה שרת...

                        על איזה תגובה אתה מדבר?

                        ע א 3 תגובות תגובה אחרונה תגובה ציטוט 0
                        • ע מנותק
                          עידו @MGM IVR
                          נערך לאחרונה על ידי

                          @MGM-IVR
                          העלאתי צילום מסך ומחקתי כי עד כמה שאני זוכר זה לא אמור להופיע

                          414 שהבקשה ארוכה מאוד + מערכת הפעלה שרצה על השרת (ובאיזו גירסה) ואיזה שרת היא מריצה

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • ע מנותק
                            עידו @MGM IVR
                            נערך לאחרונה על ידי

                            @MGM-IVR כתב ביצירת תיקיה בAPI:

                            בטוח? כדאי לבדוק שוב, עד כמה שהבנתי לבקשה עצמה אין מגבלה, המגבלה היא ברמת השרת, שהוא לא מוגדר כדי להתמודד עם זה.

                            https://www.google.com/search?q=HOW+MAX+DATA+ON+GET+REQUESTS&oq=HOW+MAX+DATA+ON+GET+REQUESTS&gs_lcrp=EgZjaHJvbWUyCQgAEEUYORigAdIBCTEwNzE0ajBqN6gCALACAA&sourceid=chrome&ie=UTF-8

                            נו תסתכל שם בתשובות...

                            תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • א מנותק
                              אביי ורבא @MGM IVR
                              נערך לאחרונה על ידי

                              פוסט זה נמחק!
                              ע תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • ע מנותק
                                עידו @אביי ורבא
                                נערך לאחרונה על ידי עידו

                                @MGM-IVR @אביי-ורבא כתב ביצירת תיקיה בAPI:

                                @MGM-IVR כתב ביצירת תיקיה בAPI:

                                על איזה תגובה אתה מדבר?

                                הוא מדבר על משהו כמו זה, (רק בנג'ניקס..) שעכשיו כולם יודעם שאני משתמש באפאצ'י 2.4.52 על שרת אובנטו..

                                54d10abf-a700-4d6d-87d8-a8d08890d01a-image.png

                                לא יפה לצחוק על אנשים.

                                במיוחד שלפי הדיבור שלך (למרות שתה מתכנת בחסד ומוערך כאן בפורום) אני לא סגור על זה שאתה עמוק באבטחת מידע.
                                לדוגמא עכשיו כל סקריפט קיד יוכל להשתמש עם זה על השרת שלך, ויש עוד.

                                לא סתם כולם חוסמים את עמודי שגיאה שמגיעים עם השרת ויש הגדרות מיוחדות לשרת כדי שלא ישלח פרטים עליו.... זה הרי הצעד הראשון לפני פריצה ויש כלים מיוחדים בשביל לברר את הפרטים האלו. ואתה פשוט מפרסם אותם כאן בגלוי...

                                אני מרגיש קצת עוינות, חבל... בואו נשאר ידידים, בכל זאת המטרה של כולם כאן זה לעזור אחד לשני...

                                א צ 2 תגובות תגובה אחרונה תגובה ציטוט 2
                                • א מנותק
                                  אביי ורבא @עידו
                                  נערך לאחרונה על ידי אביי ורבא

                                  @עידו לא התכוונתי לצחוק על אף אחד, וודאי שלא עליך,

                                  מחקתי את הפוסט, (לא בגלל שאני מפחד מהפומביות של הפרטים, אלא בגלל שנעלבת איכשהו)

                                  אני די בטוח שהסיבה העיקרית שבגללה מחליפים את עמודי השגיאה היא אסתטיקה וseo,

                                  אינני אומר שזה לא נחמד בשביל תוקף לדעת מה גרסה השרת שלך, אבל לפי מה שאני יודע לפחות זה לא מה שיעשה לך את הבעיות..

                                  אדרבה, אשמח לדעת אם אני טועה, ואחסום את זה גם בשרתים שלי

                                  ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • ע מנותק
                                    עידו @אביי ורבא
                                    נערך לאחרונה על ידי עידו

                                    @אביי-ורבא
                                    אכן, זה לא מה שיעשה את הבעיות, אבל בלי המידע הזה יותר קשה לתקוף, צריך בדיקה מוקדמת כדי לזהות מה המערכת שלך, הרי אני לא אתקוף אובנטו כמו שאני תוקף את ווינדוס, נכון? אא"כ אני פשוט ארסס מתקפות ואבדוק מה פגע, שזה חבל על המשאבים, הזמן והחשש שיעלו עלי בטרם עת.

                                    במקביל אני בודק את זה, כי כאמור כבר כמעט עשור שלא התעסקתי עם זה...

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • צ מנותק
                                      צדיק תמים @עידו
                                      נערך לאחרונה על ידי צדיק תמים

                                      @עידו כתב ביצירת תיקיה בAPI:

                                      לא סתם כולם חוסמים את עמודי שגיאה שמגיעים עם השרת ויש הגדרות מיוחדות לשרת כדי שלא ישלח פרטים עליו.... זה הרי הצעד הראשון לפני פריצה ויש כלים מיוחדים בשביל לברר את הפרטים האלו. ואתה פשוט מפרסם אותם כאן בגלוי...

                                      אם זה כל כך בסיסי באבטחת מידע איך זה שהשרת עצמו לא מסתיר את המידע הזה כברירת מחדל? מה, היוצרים של nginx לא מבינים כלום באבטחת מידע?

                                      M תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                      • M מחובר
                                        MGM IVR @צדיק תמים
                                        נערך לאחרונה על ידי

                                        בדיוק היום שמעתי פרק בפודקאסט סייברסייבר על הנושא
                                        https://cybercyber.co.il/?p=2694
                                        הנושא של הפרק הוא הכותרות שהשרת מחזיר למי שמנסה לגשת אליו, וחלק מהפרק דיברו גם על גירסת שרת וכו.

                                        זה באמת חשוב, כדי לא לחשוף לתוקף ידע, שעלול לעזור לו "לדוג" אותך ספציפי, כי עליך יש לו יותר פרטים, למשל גירסת NGINX שהיא ישנה ופגיעה, וכן על זה הדרך

                                        ע תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                        • ע מנותק
                                          עידו
                                          נערך לאחרונה על ידי

                                          טוב מיצינו את הנושא, מה שנקרא בלע"ז חזל"ש.

                                          אני צריך להעלות 260+- של קבצי TTS ועוד קבצי מכירות לפי מק"ט ארוכים במיוחד.
                                          מה הדרך המומלצת לעשות זאת?

                                          א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • א מנותק
                                            אביי ורבא @עידו
                                            נערך לאחרונה על ידי

                                            @עידו כתב ביצירת תיקיה בAPI:

                                            מה הדרך המומלצת לעשות זאת?

                                            אתה שואל כיצד כדאי לכתוב קוד לזה מבחינה לוגית או מחפש מישהו שכבר מימש משהו כזה?

                                            ע תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון