Coding Lovers
2.07K subscribers
218 photos
19 videos
19 files
271 links
:همه شبکه های اجتماعی یکجا 🌐
Zil.ink/codinglovers

:چیزی نیاز داری؟ 🧑‍💻
@Amir_OfficiaI

📌 تبلیغات:
@CodingLoversAds

:گروه 🍻
@CodingLovers_GP

:ثبت نمونه کار 🪄
@CodingLovers_result
Download Telegram
مردم:
الان بهشته برنامه نویساس، همه دنبال سایت و ارتباطات ملی و نگه داشتن مشتری هستن

اوضاع برنامه نویس:
- نبود دسترسی به پکیج ها
- کار نکردن ادیتور ها
- قیمت سرور آشغال یک تومن
- نبود منبع یادگیری
😁7👍2
احتمالا حدود یه هفته اوضاع خوبه
هرچی نیاز دارین انجام بدین
بعدش دوباره قراره بترکه
دیپ‌سیک و گوگل باز شدن

طنز تلخ: سریع sni بزنین همه وصل شن😂
😁3
https://t.me/hiaimediaen/2463

ناموسا نمیدونستم، خلاقیت ایرانیا به چه جاهایی کشیده
با دیش ماهواره وصل میشین به هم و دیتا رد و بدل میکنین؟
توی سینمای هند قفل بود
http://Scorpian.ir

یه میرور خفن برای گیتهاب
توی این شرایط خیلی بکار میاد
دوستان اینترنت طبقاتی شد😐😂

"اینترنت پرو" به تمام اپراتور ها اضافه شده ( البته فقط یسری افراد میبینن )
😢4
کسب و کار اینترنتی دارید؟
👍17😢2
وسط این ماجراها یه چیز جالب بگم
خود دیتابیس SQLite رو با 155,800 خط کد نوشتن.
کد های تستش 92,053,100 خط کد هست.

بدون درنظر گرفتن کامنت ها و خط های خالی
😁9👍2🔥21
هیچوقت توی مدرسه تدریس نکرده بودم، امروز اولین روز بود و پاره شدم

قبلا خوب بود معلما ابزارهای شکنجه داشتن (نه که خودمو خیلی شکنجه کردن 😅)، الان نمیشه به شاگردا بگی تو

کنترل شون سخته ولی خب درکل تجربه خوبیه :)
5😁1
همینطور سوت و کور بمونیم
یا خیلی اروم اروم پست بزاریم؟ :)
👍62
ادیتور zed یهو چه خفن شد
نسخه استیبل 1.0.0 رو منتشر کرده
6👍2🔥2
⚡️ ادیتور Zed 1.0

سازندگان Zed همون تیمی هستن که قبلاً Atom رو ساختن، ادیتوری که پایه‌گذار Electron شد و VS Code روش ساخته شد. اما هر چقدر تلاش کردند، نمی‌تونستن از سقف اون پلتفرم فراتر برن.

پس همه چیز رو از نو ساختن. این بار مثل یه بازی ویدیویی:
کل UI مستقیم روی GPU رندر میشه و فریم‌ورک اختصاصی GPUI با Rust از صفر نوشته شده.

سرعتش فضاییه، رم خیلی کمی مصرف میکنه


هوش مصنوعی بومی
همزمان چند تا AI میتونن روی پروژت کار کنن و پیشنهاد بدن ( به کار ما ایرانیا نمیاد چون نت نداریم پس توضیح اضافی نمیدم )

یه ادیتور کامل
توی این هرچیزی که یه ادیتور نیاز داره رو تکمیل کردن. برای زبان های معروف مثل Python و Rust نیازی به نصب هیچ اکستنشنی هم نداری.

خیلی خفن git و debugging رو پشتیبانی میکنن.


آینده: DeltaDB
هدف بعدیشون DeltaDB هست. یه موتور sync اختصاصی بر پایه CRDT که انسان‌ها و ایجنت ها یه دیدگاه یکپارچه از codebase دارند.

https://zed.dev/blog/zed-1-0
@CodingLovers_OFF
4
کیا اپ "بله" دارن؟ یا حداقل دیدنش؟

من تازه فهمیدم سرمایه گذار ( و تقریبا مالکش ) بانک ملی‌عه
واقعا این همه سرمایه داشته باشی و نتونی یه اپ بسازی، خیلی هنر میخواد
😁8
🔴 CVE-2026-41940 — آسیب‌پذیری بحرانی در cPanel و WHM

خلاصه
این آسیب‌پذیری در ۲۸ آوریل ۲۰۲۶ افشا شد، امتیاز CVSS آن ۹.۸ از ۱۰ است و به مهاجمان غیرمجاز اجازه می‌دهد بدون نیاز به احراز هویت، به کنترل پنل مدیریتی دسترسی کامل پیدا کنند.

نوع آسیب‌پذیری
این یک حمله CRLF Injection برای دستکاری فایل session است. مهاجم بدون احراز هویت، خطوط دستکاری‌شده‌ای را در فایل session پیش از احراز هویت تزریق می‌کند. وقتی سرویس cpsrvd این فایل را مجدداً پارس می‌کند، خطوط تزریق‌شده به عنوان ورودی‌های معتبر session پذیرفته می‌شوند — از جمله مقادیری مثل user=root، hasroot=1، tfa_verified=1 — که نتیجه آن ارتقاء session به سطح root بدون نیاز به رمز عبور یا احراز هویت دو مرحله‌ای است.

جزئیات تکنیکی
مهاجم می‌تواند کوکی whostmgrsession را با حذف یک بخش مورد انتظار دستکاری کرده و از فرآیند رمزنگاری فرار کند. با تزریق کاراکترهای خام \r\n از طریق یک header مخرب Basic Authorization، سیستم فایل session را بدون sanitize کردن داده‌ها می‌نویسد و در نتیجه مهاجم می‌تواند ویژگی‌هایی مثل user=root را در فایل session خود وارد کند.

دامنه تأثیر
این آسیب‌پذیری تمام نسخه‌های فعلاً پشتیبانی‌شده cPanel و WHM را تحت تأثیر قرار می‌دهد — نه برخی، نه چند نسخه خاص، بلکه همه آن‌ها. cPanel بیش از ۷۰ میلیون دامنه را مدیریت می‌کند.

این آسیب‌پذیری تمام نسخه‌های cPanel و WHM بعد از v11.40 و همچنین WP Squared نسخه v136.1.7 را شامل می‌شود.

وضعیت اکسپلویت
بر اساس اعلام KnownHost، این آسیب‌پذیری از ۲۳ فوریه ۲۰۲۶ (دو ماه قبل از افشای عمومی) به صورت zero-day در حال استفاده بوده است. بنیاد Shadowserver گزارش داده که حدود ۴۴ هزار IP منحصربه‌فرد در حال اسکن، اجرای اکسپلویت یا حمله brute-force علیه سنسورهای آن هستند و حدود ۶۵۰ هزار IP نمونه‌های آسیب‌پذیر cPanel/WHM را در معرض اینترنت قرار داده‌اند.

نسخه‌های پچ‌شده
نسخه‌های زیر حاوی رفع این آسیب‌پذیری هستند:
- cPanel & WHM نسخه 11.136.0.5 یا بالاتر
- WP Squared نسخه 136.1.7 یا بالاتر

اقدامات فوری
برای رفع و بررسی آسیب‌پذیری:
1. اجرای دستور /scripts/upcp --force برای بروزرسانی اجباری
2. بررسی لاگ‌های دسترسی cpsrvd برای خطاهای 401 مشکوک
3. بررسی مسیر /var/cpanel/sessions/raw/ برای session‌های حاوی user=root یا hasroot=1
4. محدود کردن دسترسی به پورت‌های 2082، 2083، 2086، 2087 به IP‌های مدیریتی شناخته‌شده
5. بررسی وجود حساب‌های کاربری، SSH keys یا cron jobهای غیرمجاز در WHM

توصیه: اگر سرور cPanel دارید، فوراً به‌روزرسانی انجام دهید چون این آسیب‌پذیری به‌طور فعال در حال سوءاستفاده است.
تاحالا به این فکر کردین که این پروژه های بزرگ، که خودشون از چند پروژه کوچیک تشکیل میشن، چجوری سازمان‌دهی میشن؟

مثلا یه سایت که از ۳ بخش تشکیل میشه:
- پروژه فرانت‌اند
- پروژه بک‌اند
- پروژه فرانت داشبورد

واسه هرکدوم یه ریپوزیتوری جدا میسازن مدیریت میکنن؟ یا یجا؟

همچین تجربه ای داشتین؟
🗂️ سازماندهی پروژه های بزرگ
وقتی یک پروژه، چند تا پروژس :/

یکی از چالش هایی که هرکی بزودی باهاش روبرو میشه، اینه که از یه جایی دیگه پروژه هات فقط یه بخش نیست.
یه پروژه ممکنه از چند بخش و پروژه تشکیل بشه.
اینارو باید کجا جا داد که ساختار تمیز در بیاد؟

🚀 شروع: Monorepo vs Polyrepo
- 📦 پلی‌ریپو: یعنی هر پروژه، کامل از بقیه جداست و ریپو و کانفیگ خودشو داره. در نگاه اول خیلی تمیزه، برای اپلیکیشن ها مناسبه. اما وقتی بخوای یک config یا کد مشترکی رو استفاده کنی، چیزی رو بین‌شون sync کنی، میفهمی عجب اشتباهی کردی! 😅
- 🏠 مونوریپو: یعنی همه‌چیز زیر یه سقف. چندین ابزار برای مدیریت همین ساخته شدن. اینجوری میتونی کد مشترک رو یه بار بنویسی و همه جا استفادش کنی. کانفیگ هارو sync کنی، با یک کامند همه چی رو ران کنی و ..

📝 جمع بندی پست اول
سازماندهی پروژه‌های چندبخشی یه علم دقیق نیست، یه هنره. ولی اگه از اول یه ساختار منطقی داشته باشی، کد مشترک رو جدا کنی، و قراردادهای روشنی بین بخش‌ها تعریف کنی خیلی از دردسرهای بعدی رو از خودت دور کردی. پروژه بزرگ می‌شه ولی نه لزوماً پیچیده تر

@CodingLovers_OFF
1👍1🔥1
✨️ نقاط قوت مونوریپو
- اشتراک‌گذاری کد: کد مشترک رو یه بار مینویسی و همه پروژه ها ازش استفاده میکنن.
- ریفکتور راحت تر: وقتی یه تابع یا تایپ رو عوض میکنی، همون لحظه میبینی کجاها خراب میشه.
- یک CI/CD برای همه: یه pipeline داری که همه‌چیز رو مدیریت میکنه.
- همکاری تیمی راحت‌تر: یه نفر میتونه همزمان روی چند بخش کار کنه.

✅️ اگه تنهایی یه پروژه کامل رو داری میاری بالا، برات فوق‌العادست؛ یا حتی برای تیم های ۲ ۳ نفره.
✨️ نقاط قوت پلی‌ریپو
- استقلال کامل: هر پروژه زندگی مستقل خودشو داره. به کسی کاری نداره.
- تیم های مستقل: هر تیم میتونه با ریتم خودش کار کنه.
- مدیریت دسترسی راحت‌تر: میتونی مشخص کنی چه کسی به چه پروژه ای دسترسی داشته باشه.

✅️ برای تیم هایی که تعدادشون زیاده و گروهی سر هر بخش کار میکنن فوق‌العادست‌.
💥 ترکیب هردو
پروژه های خیلی بزرگ، ترکیبی از هردو هستن. شرکت های بزرگی مثل گوگل همینکار رو میکنن. یک تیم بزرگ، تقسیم به تیم های کوچیک تر میشن. کل تیم روی یک Polyrepo کار میکنه، و هر بخش خودش یه Monorepo هست...
👍31🔥1
پروژه های پلی‌ریپو که جزئیات خاصی ندارن. پس میریم سراغ مونوریپو.

🔥 ابزار های مدیریت monorepo
مدیریت کردن این پروژه ها خیلی حیاتی‌عه.
چندین ابزار وجود داره:
- Turborepo
- Nx
- Lerna
- pnpm workspaces
- Bazel

از اونجایی که همشون مزخرف هستن و دردسر هایی دارن که به مرور برنامه نویس رو خسته میکنن، میریم سراغ اصل کاری، یعنی Moon ( Moonrepo ).
1👍1🔥1