Code With Somar
2.71K subscribers
442 photos
4 videos
1 file
812 links
🚀 ريادي أعمال ومطوّر ويب بخبرة واسعة

💻 متخصص بتطوير حلول ويب متكاملة باستخدام Laravel، Django، React، Vue، و Node.js.

🏆 ضمن أفضل 4 صناع محتوى في سوريا وأفضل 3 في المحتوى التقني.

🌟 ناشط في مجتمع برمجة الأطفال، ومساهم في تطوير المحتوى التقني عربياً.
Download Telegram
أصدقائي الأعزاء
بتمنالكم أسبوع عمل مريح، بلا meetings مزعجة ولا bugs مفاجئة!

كما جرت العادة نستقبل اسئلتكم على Instagram من خلال الرابط: هنا

بانتظار أسئلتكم 🙏🏻
4
أصدقائي قربنا نسكر التسجيل على كورس الـ Git Like a PRO

لا تفوت الفرصة لتكسب اهم مهارة بتحتاجها لما تبدأ شغل كمبرمج

محاور الدورة:
▪️ الـ Version Control: مفاهيمه وأنواعه
▪️ الفرق بين Git و GitHub و GitLab
▪️ التعامل مع Branches ودمج التعديلات
▪️ حل مشاكل الـ Merge Conflicts
▪️ استراتيجيات العمل الجماعي بـ Git
▪️ أوامر وتقنيات متقدمة: stash, cherry-pick, rebase
▪️ أفضل الممارسات والنصائح اليومية

⚠️ ما بتحتاج أي معرفة سابقة حتى تشارك!

📌 تفاصيل الدورة:
🗓 الموعد: يتم تحديده لاحقاً
💵 التكلفة: 175000 ل.س (الدفع حصراً عن طريق حوالة هرم)

للتسجيل التواصل معي من خلال instgram: هنا

أما إذا كنت مفكر إن Git مو ضروري، فخليني خبرك انه هو المهارة اللي رح تفتحلك باب الشغل الحقيقي.

سجّل هلأ قبل ما تخلص المقاعد!
7
برنامج Cursor عدّل حدود الاستخدام، و صارت غير محدودة إذا اشتركت في باقة Pro بـ 20 دولار شهرياً.

ومع ازدياد المنافسة بين أدوات الذكاء الاصطناعي، على الأغلب رح نشوف عروض وأسعار أفضل الفترة القادمة
🔥3👍2
#سلسلة_Security_Tips

لما اليوزر يغير أو يعيد ضبط كلمة المرور (reset/change password)، ضروري تعمل force expire لكل التوكنات (Auth Tokens) يلي معه، لحتى ما يضل حدا معه صلاحية الدخول.

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
10👏3👍2
#سلسلة_Security_Tips

لو عم تولد OTP، وكل مرة اليوزر يطلب كود جديد، لازم تعمل expire للقديم، لأنو إذا ضل شغال بصير في احتمال استخدامه مرتين أو يصير فيه تضارب.

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
4👏2
أساساً الـ Security لعبتي
😁31👏2
#سلسلة_Security_Tips

الـ OTP لازم يتخزن بعمود من نوع char مو int، لأنو لو الكود بلش بـ 0، الـ int رح يشيل الصفر ووقتها بتصير عندك مشاكل بالمقارنة، خصوصاً لما تعمل تحقق من الكود.

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
10
خبر - Let's Encrypt تستعد لإصدار شهادات SSL لعناوين IP!

أعلنت Let's Encrypt عن قرب إطلاق ميزة إصدار شهادات SSL مجانية مخصصة لعناوين IP مباشرة (بدون الحاجة لدومين).

🔐 الميزة الجديدة ستكون متاحة ضمن ملف تعريف مؤقت يُدعى short-lived، حيث تكون صلاحية الشهادة فقط 6 أيام، وستكون متاحة حصرًا للمواقع أو السيرفرات الموجودة في قائمة السماح (allowlist) في المرحلة الأولى.

📌 هذه الخطوة تُعتبر مهمة جدًا للمطورين، ومهندسي الشبكات، ومشاريع الـ IoT أو التطبيقات الداخلية، والتي غالبًا ما تعمل باستخدام عنوان IP فقط بدون دومين.

🔄 الخدمة حاليًا في مرحلة الاختبار، ولم يُحدد موعد رسمي لإطلاقها للعامة بعد.

📄 مزيد من التفاصيل في المنشور الرسمي:هنا
3
#سلسلة_Security_Tips

ما بصير تحقق الـ OTP يكون بس بالكود، لازم يكون معو token مرتبط بالطلب الأصلي (مثلاً session أو transaction ID)، كرمال تمنع أي حدا يختبر أكواد عشوائية.

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
3
#سلسلة_Security_Tips

كل API عندك لازم يكون عليه Rate Limiting باستخدام middleware من Laravel أو Laravel Shield، مشان تحمي السيرفر من السبام والهجمات.

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
8
#سلسلة_Security_Tips

لما اليوزر يطلب Reset Password بإيميل مو موجود، رجعله response عام متل "Check your inbox" بدل ما تقله الإيميل غلط، هيك بتحمي حالك من Email Enumeration Attacks.

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
👍42😁2🔥1
🖥️ أعلنت مايكروسوفت عن إنهاء استخدام «شاشة الموت الزرقاء» ضمن خططها لتحديث تجربة نظام ويندوز وتحسينها

🖤 سيتم استبدالها بشاشة سوداء مبسطة تظهر في حالات إعادة التشغيل غير المتوقعة بهدف تبسيط تجربة التوقف المفاجئ

📆 يبدأ طرح الشاشة الجديدة في وقت لاحق من صيف هذا العام على أجهزة Windows 11 الإصدار 24H2

التحديث سيسهم في تقليص وقت إعادة التشغيل ليصبح في حدود ثانيتين فقط لمعظم المستخدمين

📜 تعود جذور الشاشة الزرقاء إلى أوائل التسعينيات حين ظهرت لأول مرة في Windows 3.1 تحت اسم «شاشة التعاسة الزرقاء»

🧠 أول نسخة فعلية ظهرت عام 1993 في نظام Windows NT وكانت تُستخدم عند وصول النظام إلى نقطة لا يمكنه التعافي منها
😢31👍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
أصدقائي الأعزاء
بتمنالكم أسبوع عمل مريح، بلا meetings مزعجة ولا bugs مفاجئة!

كما جرت العادة نستقبل اسئلتكم على Instagram من خلال الرابط: هنا

بانتظار أسئلتكم 🙏🏻
4
بإمكانكم التواصل معي بشكل مباشر من خلال النقر هنا
1
#سلسلة_Security_Tips

استخدم UUID أو ULID بدل IDs العادية لما تبني APIs متل orders/1، لأنو هيك صعب يخمن الأرقام. (بس انتبه، الـ UUID ممكن يبطّئ الاستعلامات، فاعمل Index منيح).

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
7😁1
#سلسلة_Security_Tips

أي Input بتاخده من اليوزر لازم يكون له حد أقصى (max chars)، حتى ما يبعتلك نصوص ضخمة تسبب DOS أو تعملك مشاكل بالرندر أو التخزين.

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
6💯4👍1
#سلسلة_Security_Tips

إذا عندك File Upload، دير بالك على هي النقاط:
📌 اعمل فحص للملف قبل ما توصله للسيرفر (خليه على gateway مثلاً).
📌 حدد حجم أقصى للملف (max size).
📌 افحص امتداد الملف (extension).
📌 خزن الملفات بمكان خارجي متل S3 أو R2، مو على نفس السيرفر

———————————-

احترف تأمين مشاريع لارافيل مع كورس Laravel Security Masterclass
للمزيد من التفاصيل: هنا

Linkedin |Instgram | YouTube

أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
🔥31
الخدمات الرقمية والتطبيقات المتاحة للسوريين

تابع ما الخدمات التي ازالت الحظر عن السوريين و ما الذي لا يزال محظوراً:
هنا
1