Code With Somar
2.71K subscribers
442 photos
4 videos
1 file
812 links
🚀 ريادي أعمال ومطوّر ويب بخبرة واسعة

💻 متخصص بتطوير حلول ويب متكاملة باستخدام Laravel، Django، React، Vue، و Node.js.

🏆 ضمن أفضل 4 صناع محتوى في سوريا وأفضل 3 في المحتوى التقني.

🌟 ناشط في مجتمع برمجة الأطفال، ومساهم في تطوير المحتوى التقني عربياً.
Download Telegram
شوية نصائح عن تأمين مشروعك الـ Laravel لربما تكون مفيدة الكم و بنصحكم تشتغلوا عليها لأن مافي أبشع من أنه مشروعك يتهكر ولا تقول انه مجرد موقع اعلاني اوموقع ماعليه زيارات ماحدا رح يفكر يهكره لاء صدقني في مليون طريقة يستفادو منه بس تم اختراقه.

و شغلة إضافية قبل ما نبدأ:
بتمنى إذا محتوى قناتي عم يقدم إلكم فائدة تدعوا اصدقائكم للقناة أو تشاركوا الرابط تبعها كرمال نوصل لأكبر عدد 🙏🏻❤️

هلا منبدأ:
1- Protect Your .env File
ما بتتخيلوا عدد المواقع اللي اكشتفت انه اصحابها مو مأمنين على ملف الـ env تبعهم 🤷🏻‍♂️

و العملية ليست معقدة إنما تحتاج منك شوية ممارسات تتبعها من خلال ملف الـ htaccess

<Files .env>
order allow,deny
Deny from all
</Files>

طبعاً في اكتر من طريقة و اكتر من كود كلهم بيعطوك نفس النتيجة تقريباً و إذا ما بتعرف شو هو ملف الـ htaccess فأنا حكيت عنه بمنشور سابق بإمكانك ترجعله رح اترك الرابط بالتعليقات

2- Beware of double extensions when uploading files.
بالشكل المبسط هي عبارة عن استغلال موضوع الامتدادات المزدوجة لخداع السيرفر بفهم نوع هاد الملف غالبًا ما يقوم المهاجمون بإلحاق امتدادات ملفات إضافية باسم الملف، مثل 'filename.jpg.php'

3- Finger Print Header
حكيت عنها و هلا عم ذكركم فيها و رح ضل ذكركم فيها انتبهوا منها انتبهوا منها انتبهوا منها، ابحثوا عنها على النت و بتعرفوا لحالكم كيف تنضفوا المشروع تبعكم منها

4- استخدموا الـ e :
في نوع من الهجمات يسمى بالـ XSS البوست مو عنه لكن لربما بحاول انشر شي عنه لكن حتى تتجنب توقع بهيك نوع من الثغرات استخدم الـ e() كرمال حقل البحث خاصةً حتى تقوم بعملية تنظيف للـ input

5- Don't Log Sensitive Data 🤷🏻‍♂️

انا ماني مختص أمن معلومات لكن عم اسمعى لأتمكن من هي الممارسات حتى استخدمها بمشاريعي و كل فترة رح حاول شارك معلوماتي عن هاد الموضوع 🙏🏻
21👍5🔥4
الجلسة القادمة موعدها اقترب 🔥
عم حاول حاليا فلتر الاسئلة المكررة و اجمع اكبر تشكيلة من الاسئلة كرمال خلي الجلسة مفيدة قدر الإمكان

الأمور اللي قادرين تسألوني عنها و اللي رح حاول كون مفيد الكم فيها:
1 - البرمجة بشكل عام
2- سوق العمل داخل و خارج سوريا
3- التوظيف و العمل و التدريب
4- الـ Git و الأدوات اللي منشتغل عليها
5- تدريب البرمجة للإطفال
و غيرها من الأسئلة اللي بتخطر على بالكم

رابط استقبال الاسئلة:
https://forms.gle/WZW5JR934UBTYqax8

و بتمنى منكم نشر الرابط و إرساله للأشخاص اللي لربما يكونوا مهتمين بحضور هي الجلسة أو السؤال حول موضوع

و برجع بذكركم بجلسة السنة الماضية لما حكينا عن كتير أمور فيكم تشوفوها من خلال الرابط:
https://youtu.be/aPzsusaTcQo?si=h0Z27ZfzCkICC0ry

بانتظاركم قريباً
🔥5
البوست اليوم مساءً رح يكون للمهتمين ببرمجة الموبايل

لهيك إذا بتعرف حدا مهتم اعمله دعوة على القناة كرمال يوصله البوست اليوم مساءً
8
مطلوب WordPress developer خبرة 3 سنوات على الأقل.
يرجى إرسال السيرة الذاتية على البريد التالي:
hr@guide-agency.com
عنوان الايميل:
WordPress Developer
يرجى شرح الخبرة في الايميل ( Cover letter )
2
الـ Firebase Dynamic Links رح توقف بتاريخ August 25, 2025
لا أتوقع في Mobile Developer مابيعرف الـ Firebase Dynamic Links و إذا مو مشتغل فيها فـ على الأقل سامع عنها.

الفكرة باختصار هو إمكانية توجيه المستخدم إلى التطبيق الخاص فيك باستخدام رابط، متل لما حدا بيبعتلك رابط فيسبوك رح تلاحظ انه فتح معك ضمن التطبيق مافتح المتصفح الخاص بالويب.


للأسف المنشور طلع طويل لهيك بإمكانكم تتابعوا القراءة من خلال الـ LinkedIn أو الـ Facebook

==================================
أنا Somar Kesen أعمل كـ Full Stack Web Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال 🚀
10👍1
اليوم الصبح انتبهت أنه وصلت للـ 3800 متابع على linkedIn هي الأرقام بتعني جواب على سؤال بطرحه على حالي قبل ما اكتب اي بوست او خبركم بأي شي اللي هو:
هل الشي عم اكتبه رح يكون مفيد او رح يحقق عندكم اي قيمة مضافة أو لاء؟

لهيك شكراً لكل مين تابعني و دعمني و نشالله في محتوى ظريف خلال الأيام الجاية.

LinkedIn:
https://www.linkedin.com/in/somarkesen/
Instagram:
https://www.instagram.com/somar_kn/
Facebook:
https://www.facebook.com/Somar.Kn.99


==================================
أنا Somar Kesen أعمل كـ Full Stack Web Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال 🚀
21🔥1
هذه صورة ذات قيمة تاريخية تساعد في فهم كيف توسع معنى كلمة Bug الإنكليزية ليدل على خطأ برمجي.

مع أن الكلمة الإنكليزية استعملت للدلالة على وجود أخطاء أو مشكلات في عمل الآلات الميكانيكية والكهربائية فيما سبق، إلا أن استعمال الكلمة في تقانة المعلومات انتشر بعد هذه الحادثة.

الأصل في القصة أن عثة قد وجدت محصورة بين نقطتي تلامس في المُرحِّلة 70 في اللوحة F في الحاسوب مارك الثاني في أثناء الاختبار في جامعة هارفارد في 9 أكتوبر سنة 1947م. ألصق عمال الصيانة العثة على سجل الصيانة وكتبوا: "أول حالة مُسجلة لحشرة"، ثم توسع استعمال كلمة bug من بعدها ليشير إلى الخطأ البرمجي في الحاسوب.

كان السجل، مع الحشرة الملصقة عليه معروضةً في متحف الحرب الخاص بالبحرية الأمريكية في فيرجينيا، وأرِّخ خطأ 9 سبتمبر 1945، وصُحح هذا الخطأ لاحقاً.

الصورة في النطاق العام
🔥64
بحكم أنه هالفترة أغلبها طلاب تخرج و صار متواصل معي أكتر من شخص منشان كيف بينسقوا مع بعضهم و كيف بتتوزع المهام و غيره من قصص عمل الفريق البرمجي شو رايكم نساوي Live عن هاد الموضوع و نحكي فيه عن العمل في الفريق البرمجي و شوية نصائح للمشاريع تبعكم؟؟
Final Results
96%
مع الفكرة
4%
ضد الفكرة ( خبرنا ليش بالتعليقات )
Full Stack Developer
فرصة عمل عن بعد،
خبرة سابقة كمطور Full Stack في ال VueJS وLaravel وReact
الرجاء ارسال السيرة الذاتية على الواتس اب على https://wa.me/96567773314
3
كتير بحكيلم عن الـ JWT بس خلونا ندخل بالـDeep فيها شوية اليوم:
- الـJWT تم إنشائها من أجل إدارة عمليات الـ auth في بيئة stateless
ما المقصود بـ stateless؟
يعني مافي Session تم مخزنة ضمن الـ Server لهيك نحنا منبعت الـToken مع كل Request

أوك هالكلام منعرفه شو الجديد؟
الجديد أنه أحيانا بكون في حالات عم نخزن الـ Token بالـCache حتى لو ماعنا Session ليش؟
1- معرفة عدد الـ sessions التي قام الـ User بإنشائها
2- منع الـ User من فتح أكثر من session
3- إرغام الـ User على إنه يسجل خروج و بعد منها يسجل دخول جديد
4- ارغام كل الـ Users إنهم يطلعوا Logout
5- معرفة عدد الـ Users (ليس الـsessions ) النشطة في وقت ما
وهكذا على حسب ال Business case.
14👍1
10 أشخاص متبقين و منوصل لأول 1000 مشترك عندي على القناة.

ألف شكر للجميع 🙏🏻❤️

و بتمنى تضل المعلومات اللي عم انشرها مفيدة الكم

خلونا نوصل لهالـ 10 المتبقين اليوم من خلال الدعوة و تشاركوا روابط المنشورات اللي على القناة مع أصدقائكم 🤩

LinkedIn:
https://www.linkedin.com/in/somarkesen/
Instagram:
https://www.instagram.com/somar_kn/
Facebook:
https://www.facebook.com/Somar.Kn.99

==================================
أنا Somar Kesen أعمل كـ Full Stack Web Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال 🚀
9👍1
Code With Somar pinned «بحكم أنه هالفترة أغلبها طلاب تخرج و صار متواصل معي أكتر من شخص منشان كيف بينسقوا مع بعضهم و كيف بتتوزع المهام و غيره من قصص عمل الفريق البرمجي شو رايكم نساوي Live عن هاد الموضوع و نحكي فيه عن العمل في الفريق البرمجي و شوية نصائح للمشاريع تبعكم؟؟»
Code With Somar
بحكم أنه هالفترة أغلبها طلاب تخرج و صار متواصل معي أكتر من شخص منشان كيف بينسقوا مع بعضهم و كيف بتتوزع المهام و غيره من قصص عمل الفريق البرمجي شو رايكم نساوي Live عن هاد الموضوع و نحكي فيه عن العمل في الفريق البرمجي و شوية نصائح للمشاريع تبعكم؟؟
بما انه التصويت بالغالبية كان مع فكرة نساوي جلسة Live خاصة بالطلاب اللي عندهم مشاريع تخرج بإمكانكم تسجلوا على الجلسة من خلال الرابط : هنا

شوية معلومات عن الـ Session:
- الجلسة رح تكون مسجلة و رح تنزل على قناتي على الـ YouTube
- الجلسة رح تكون Live و رح نحاول يكون أكبر عدد من الطلاب اللي معنا يكونوا من طلاب السنتين الرابعة و الخامسة
- الجلسة رح تتمحور حول نحنا كيف منوزع المهام و شو الأدوار اللي ضمن الفريق
- شو هي لغات البرمجة اللي انت قادر تشتغل فيها إن كان مشروعك Web أو Mobile App و شو الفرق بينهم
- شو هي الـTechnologies و الـ Tools اللي رح تحتاجوها كرمال شغلكم
- رح نحكي كمان عن الـ Project Management و كيف ممكن يكون في إدارة صحيحة للمشروع
- كيف منعمل Deploy للمشاريع تبعكم على سيرفر

هلا لحتى نضمن أكبر فائدة ضمن فورم التسجيل في مجموعة من الأسئلة و بيتضمن مقترحات انتوا قادرين تقدموها بتساعدني بتخصيص المحتوى بشكل أكبر

و بتمنى نقدر نوصل لأكبر عدد من الأشخاص يحضروا معنا

الموعد رح نحدده قريباً بعد ما خلص كتابة المحتوى بشكل كامل و لكن اكيد رح يكون بعد الإفطار أو بيوم عطلة
🔥9
Code With Somar pinned «بما انه التصويت بالغالبية كان مع فكرة نساوي جلسة Live خاصة بالطلاب اللي عندهم مشاريع تخرج بإمكانكم تسجلوا على الجلسة من خلال الرابط : هنا شوية معلومات عن الـ Session: - الجلسة رح تكون مسجلة و رح تنزل على قناتي على الـ YouTube - الجلسة رح تكون Live و رح نحاول…»
لسا ما صرلها أسبوع نازلة و عم يخبرنا في ميزة جديدة رح تنزل بكرا الصبح 🤯

شو بتتوقعوا تكون؟
8😱4👍2🤔1
1000 مشترك بالقناة 🔥

شكراً الكم هالرقم أكبر من أنه عدد مشتركين هو 1000 شخص قدرت قدمله فائدة أو معلومة

نشالله خلال الفترة الجاية رح تحمل معها مشاريع جديدة و محتوى جديد

شكراً للأشخاص اللي دعموا هالقناة و شاركوها لتوصل لهالعدد من الناس ❤️🙏🏻
24🔥5👏3
على ما يبدو Google نازلة لعب بالـ Cybersecurity على المظبوط 🔥

التحديث الجديد بالـChrome رح يجي مع حماية URL في الـ real-time والمحافظة على الخصوصية على Chrome لمستخدمي سطح المكتب ونظام iOS.

ليش بهمك تعرف هي المعلومة؟
يوفر التصفح الآمن الآن فحوصات في الوقت الفعلي ضد التهديدات المعروفة، وهي upgrade كبيرة من فترات التحديث السابقة التي تتراوح بين 30 و 60 دقيقة. مع هذا التحسين، من المتوقع أن يمنع Chrome 25٪ من محاولات الـ phishing attempts، مما يوفر لك تجربة تصفح أكثر أمانًا.

و كالعادة جماعة الـIOS الخصوصية مدللة عندهم، Chrome for iOS يقدم حماية جديدة لكلمات المرور، وينبهك إلى كلمات المرور المخترقة أو الضعيفة أو المعاد استخدامها. هذا بالإضافة إلى safety checks الحالية
🔥12
Code With Somar
الـ Firebase Dynamic Links رح توقف بتاريخ August 25, 2025 لا أتوقع في Mobile Developer مابيعرف الـ Firebase Dynamic Links و إذا مو مشتغل فيها فـ على الأقل سامع عنها. الفكرة باختصار هو إمكانية توجيه المستخدم إلى التطبيق الخاص فيك باستخدام رابط، متل لما حدا…
سابقاً حكيتلكم عن هاد الموضوع و مبارح كنت عم جرب شي جديد نقدر من خلاله نستبدل الخدمة و نصير بدلاً من Google تكون يدوية و مبارح اختبرتها كانت النتيجة مرتبة جداً 🔥🔥

رح احكي عنها و زودكم بالمصادر اللي اعتمدنا عليها
🔥12👍3