یه چیز جدید توی css یاد گرفتم باهاتون میخوام شیر کنم !
پارالاکس یعنی وقتی کاربر صفحه رو اسکرول میکنه، لایههای مختلف با سرعت متفاوت حرکت کنن؛ مثلاً متن عادی بالا بیاد ولی عکس پسزمینه کمی کندتر جابهجا بشه و صفحه حس عمق بگیره. قبلاً برای این کار معمولاً سراغ JavaScript میرفتیم، ولی الان با CSS جدید میشه خود انیمیشن رو به اسکرول وصل کرد؛ یعنی انیمیشن به جای زمان، با حرکت اسکرول جلو میره. مثلاً خیلی ساده میتونیم بگیم عکس داخل یک بخش، موقع اسکرول کمی بالا و پایین حرکت کنه:
خلاصهاش اینه: برای افکتهایی مثل پارالاکس، قبل از اینکه سریع بریم سراغ JS، بهتره اول ببینیم خود CSS راهحل سبکتر و تمیزتری نداره.
https://dan-webnotes.com/posts/2026-06-02-css-native-parallax-effect/
@codehalics | کدهالیک
پارالاکس یعنی وقتی کاربر صفحه رو اسکرول میکنه، لایههای مختلف با سرعت متفاوت حرکت کنن؛ مثلاً متن عادی بالا بیاد ولی عکس پسزمینه کمی کندتر جابهجا بشه و صفحه حس عمق بگیره. قبلاً برای این کار معمولاً سراغ JavaScript میرفتیم، ولی الان با CSS جدید میشه خود انیمیشن رو به اسکرول وصل کرد؛ یعنی انیمیشن به جای زمان، با حرکت اسکرول جلو میره. مثلاً خیلی ساده میتونیم بگیم عکس داخل یک بخش، موقع اسکرول کمی بالا و پایین حرکت کنه:
.parallax {
overflow: hidden;
view-timeline-name: --parallax;
}
.parallax img {
animation: moveImage linear both;
animation-timeline: --parallax;
animation-range: cover;
}
@keyframes moveImage {
from {
transform: translateY(-20%);
}
to {
transform: translateY(20%);
}
}خلاصهاش اینه: برای افکتهایی مثل پارالاکس، قبل از اینکه سریع بریم سراغ JS، بهتره اول ببینیم خود CSS راهحل سبکتر و تمیزتری نداره.
https://dan-webnotes.com/posts/2026-06-02-css-native-parallax-effect/
@codehalics | کدهالیک
dan—webnotes
CSS-native parallax effect
A parallax effect built entirely in CSS with scroll-driven animations, no scroll listeners required.
❤16🔥2
کدهالیک | codehalic
یه چیز جدید توی css یاد گرفتم باهاتون میخوام شیر کنم ! پارالاکس یعنی وقتی کاربر صفحه رو اسکرول میکنه، لایههای مختلف با سرعت متفاوت حرکت کنن؛ مثلاً متن عادی بالا بیاد ولی عکس پسزمینه کمی کندتر جابهجا بشه و صفحه حس عمق بگیره. قبلاً برای این کار معمولاً…
از این داریم توی صفحه دوره کدهالیک استفاده میکنیم میتونین به طور نمونه یکی از دوره ها رو با دسکتاپ باز کنین سمت چپ که ثبت نام دوره است داره با همین انمیشن parallax کند تر از باقی قسمت ها بالا میره که روی هر دیوایس با هر Height ای تمرکزش روی ثبت نام در دوره باشه که دیده شه !
خود همینم از دل یه باگ برای یه کاربر میومد که Height دیوایسش انقد کم بود که دکمه ثبت نام رو نمیدید !
به طور مثال این صفحه رو توی دسکتاپ ببینید :
https://codehalic.ir/courses/frontend-codecamp-beginners
@codehalics | کدهالیک
خود همینم از دل یه باگ برای یه کاربر میومد که Height دیوایسش انقد کم بود که دکمه ثبت نام رو نمیدید !
به طور مثال این صفحه رو توی دسکتاپ ببینید :
https://codehalic.ir/courses/frontend-codecamp-beginners
@codehalics | کدهالیک
🔥8❤2
یه باگ عجیب توی VSCode و github.dev پیدا شده که داستانش خیلی ترسناکه:
فقط با کلیک روی یه لینک، ممکن بود مهاجم به GitHub Token شما برسه؛ یعنی همون چیزی که میتونه به ریپوهای خصوصیتون دسترسی داشته باشه و حتی روی بعضی ریپوها تغییر ایجاد کنه.
ماجرا از اینجا شروع میشه که github.dev در واقع یه VSCode داخل مرورگره. حالا پژوهشگر امنیتی نشون داده بود که با ترکیب یک Jupyter Notebook، Webview و چند میانبر کیبورد، میشه کاری کرد VSCode فکر کنه خود کاربر داره یه اکستنشن رو نصب میکنه؛ در حالی که پشت صحنه، یه کد مخرب داره توکن GitHub رو میدزده.
جزییات این باگ در این لینک :
https://blog.ammaraskar.com/github-token-stealing/
@codehalics | کدهالیک
فقط با کلیک روی یه لینک، ممکن بود مهاجم به GitHub Token شما برسه؛ یعنی همون چیزی که میتونه به ریپوهای خصوصیتون دسترسی داشته باشه و حتی روی بعضی ریپوها تغییر ایجاد کنه.
ماجرا از اینجا شروع میشه که github.dev در واقع یه VSCode داخل مرورگره. حالا پژوهشگر امنیتی نشون داده بود که با ترکیب یک Jupyter Notebook، Webview و چند میانبر کیبورد، میشه کاری کرد VSCode فکر کنه خود کاربر داره یه اکستنشن رو نصب میکنه؛ در حالی که پشت صحنه، یه کد مخرب داره توکن GitHub رو میدزده.
جزییات این باگ در این لینک :
https://blog.ammaraskar.com/github-token-stealing/
@codehalics | کدهالیک
😱1
مایکروسافت توی Build 2026 یه خبر مهم برای دنیای AI Agentها داد: OpenClaw داره رسمیتر وارد اکوسیستم ویندوز و Microsoft 365 میشه. OpenClaw همون ایدهی «دستیار هوش مصنوعی که فقط جواب نمیده، کار انجام میده» رو جلو میبره؛ یعنی میتونه چند مرحله کار رو پشت سر هم انجام بده، با فایلها، ابزارها، ایمیل، تقویم یا سرویسهای سازمانی درگیر بشه و نقش یه عامل اجرایی واقعی رو بازی کنه، نه فقط یه چتبات معمولی.
نکتهی مهم خبر اینه که مایکروسافت نمیخواد این مدل ایجنتها همینطوری ول و بدون کنترل روی سیستم شرکتها اجرا بشن. برای همین OpenClaw روی ویندوز با چیزی به اسم Microsoft Execution Containers یا MXC اجرا میشه؛ یعنی نود و گیتوی OpenClaw داخل محیط کنترلشده و ایزوله بالا میآیند تا IT و Security بتوانند مشخص کنند ایجنت به چه فایل، شبکه، داده یا منبعی دسترسی داشته باشد. از آن طرف Microsoft Scout هم معرفی شده؛ یک ایجنت همیشهفعال داخل Microsoft 365 که با Teams، Outlook، OneDrive و SharePoint کار میکند و طبق اعلام مایکروسافت، بر پایه تکنولوژی متنباز OpenClaw ساخته شده.
@codehalics | کدهالیک
نکتهی مهم خبر اینه که مایکروسافت نمیخواد این مدل ایجنتها همینطوری ول و بدون کنترل روی سیستم شرکتها اجرا بشن. برای همین OpenClaw روی ویندوز با چیزی به اسم Microsoft Execution Containers یا MXC اجرا میشه؛ یعنی نود و گیتوی OpenClaw داخل محیط کنترلشده و ایزوله بالا میآیند تا IT و Security بتوانند مشخص کنند ایجنت به چه فایل، شبکه، داده یا منبعی دسترسی داشته باشد. از آن طرف Microsoft Scout هم معرفی شده؛ یک ایجنت همیشهفعال داخل Microsoft 365 که با Teams، Outlook، OneDrive و SharePoint کار میکند و طبق اعلام مایکروسافت، بر پایه تکنولوژی متنباز OpenClaw ساخته شده.
@codehalics | کدهالیک
❤1
استک اورفلو که سالها پاتوق اصلی برنامهنویسا برای یادگیری و رفع باگ بود، حسابی افت کرده
تعداد سوالات ماهانهاش از حدود ۲۰۷ هزار تا در ۲۰۱۴ رسیده به کمتر از ۴ هزار تا در ۲۰۲۶!
حالا Stack Overflow کمکم داره از یه انجمن زنده، تبدیل میشه به موزهای از دانش برنامهنویسها؛ همون دانشی که حالا خود AIها ازش تغذیه میکنن.
@codehalics | کدهالیک
تعداد سوالات ماهانهاش از حدود ۲۰۷ هزار تا در ۲۰۱۴ رسیده به کمتر از ۴ هزار تا در ۲۰۲۶!
حالا Stack Overflow کمکم داره از یه انجمن زنده، تبدیل میشه به موزهای از دانش برنامهنویسها؛ همون دانشی که حالا خود AIها ازش تغذیه میکنن.
@codehalics | کدهالیک
👍16😱2🤬1
میدونم که دلتون برای قوانین مهندسی نرم افزار تنگ شده بود (الکی)
یه تصور خطرناک توی تیمسازی هست که میگه: «کار عقب افتاده؟ آدم اضافه کن.»
ولی اثر رینگلمان دقیقاً همینجا میزنه زیر میز.
میگه هرچی تعداد آدمهای یک گروه بیشتر میشه، الزاماً خروجی بیشتر نمیشه؛ حتی گاهی تلاشِ هر نفر کمتر هم میشه. نه چون آدمها بدتر میشن، نه چون کسی قصد کمکاری داره. مسئله اینه که وقتی جمع بزرگ میشه، مسئولیت بین آدمها پخش میشه، سهم هر نفر کمتر دیده میشه، هماهنگی سختتر میشه و آدمها ناخودآگاه عقبتر میایستن.
یه جلسه سهنفره رو تصور کن. تقریباً همه حرف میزنن، نظر میدن، مسئولیت میگیرن. حالا همون موضوع رو ببر توی جلسه پونزدهنفره. چند نفر حرف میزنن؟ چند نفر فقط گوش میدن؟ چند نفر ته ذهنشون میگن «یکی دیگه بالاخره میگه»؟
توی تیم فنی هم همین داستانه. همیشه اضافه کردن دولوپر یعنی سرعت بیشتر نیست. گاهی یعنی کانفلیکت بیشتر، مرج بیشتر، جلسه بیشتر، وابستگی بیشتر، منتظر موندن بیشتر. یعنی تیم به جای اینکه انرژیاش بره پای ساختن محصول، خرج هماهنگ کردن خودش میشه.
#lawsofsoftwareengineering
@codehalics | کدهالیک
یه تصور خطرناک توی تیمسازی هست که میگه: «کار عقب افتاده؟ آدم اضافه کن.»
ولی اثر رینگلمان دقیقاً همینجا میزنه زیر میز.
میگه هرچی تعداد آدمهای یک گروه بیشتر میشه، الزاماً خروجی بیشتر نمیشه؛ حتی گاهی تلاشِ هر نفر کمتر هم میشه. نه چون آدمها بدتر میشن، نه چون کسی قصد کمکاری داره. مسئله اینه که وقتی جمع بزرگ میشه، مسئولیت بین آدمها پخش میشه، سهم هر نفر کمتر دیده میشه، هماهنگی سختتر میشه و آدمها ناخودآگاه عقبتر میایستن.
یه جلسه سهنفره رو تصور کن. تقریباً همه حرف میزنن، نظر میدن، مسئولیت میگیرن. حالا همون موضوع رو ببر توی جلسه پونزدهنفره. چند نفر حرف میزنن؟ چند نفر فقط گوش میدن؟ چند نفر ته ذهنشون میگن «یکی دیگه بالاخره میگه»؟
توی تیم فنی هم همین داستانه. همیشه اضافه کردن دولوپر یعنی سرعت بیشتر نیست. گاهی یعنی کانفلیکت بیشتر، مرج بیشتر، جلسه بیشتر، وابستگی بیشتر، منتظر موندن بیشتر. یعنی تیم به جای اینکه انرژیاش بره پای ساختن محصول، خرج هماهنگ کردن خودش میشه.
#lawsofsoftwareengineering
@codehalics | کدهالیک
👍6❤3🔥1
کدهالیک | codehalic
میدونم که دلتون برای قوانین مهندسی نرم افزار تنگ شده بود (الکی) یه تصور خطرناک توی تیمسازی هست که میگه: «کار عقب افتاده؟ آدم اضافه کن.» ولی اثر رینگلمان دقیقاً همینجا میزنه زیر میز. میگه هرچی تعداد آدمهای یک گروه بیشتر میشه، الزاماً خروجی بیشتر…
من همیشه برای توضیح این خطای مدیریتی یه مثال ساده میزنم: به دنیا اومدن یک بچه ۹ ماه زمان میبره؛ حالا اگر ۹ نفر رو کنار هم بذاریم، بچه یکماهه به دنیا نمیاد.
خیلی وقتها مدیرها با تیم و پروژه هم همینطوری برخورد میکنن. فکر میکنن هر کاری که زمانبر شده، با اضافه کردن آدم سریعتر میشه. در حالی که بعضی کارها ذاتاً زمان، بلوغ، هماهنگی و تمرکز میخوان. آدم اضافه کردن، اگر بدون طراحی درست نقشها، مرز مسئولیتها و مسیر تصمیمگیری باشه، نهتنها کار رو سریعتر نمیکنه، بلکه تیم رو کندتر هم میکنه.
چون از یه جایی به بعد، مسئله دیگه «کمبود آدم» نیست؛ مسئله اینه که آدمها دارن وقتشون رو صرف هماهنگ شدن با هم میکنن، نه جلو بردن کار.
@codehalics | کدهالیک
خیلی وقتها مدیرها با تیم و پروژه هم همینطوری برخورد میکنن. فکر میکنن هر کاری که زمانبر شده، با اضافه کردن آدم سریعتر میشه. در حالی که بعضی کارها ذاتاً زمان، بلوغ، هماهنگی و تمرکز میخوان. آدم اضافه کردن، اگر بدون طراحی درست نقشها، مرز مسئولیتها و مسیر تصمیمگیری باشه، نهتنها کار رو سریعتر نمیکنه، بلکه تیم رو کندتر هم میکنه.
چون از یه جایی به بعد، مسئله دیگه «کمبود آدم» نیست؛ مسئله اینه که آدمها دارن وقتشون رو صرف هماهنگ شدن با هم میکنن، نه جلو بردن کار.
@codehalics | کدهالیک
👍5😁4
حمایت از دورههای رایگان و باکیفیت فارسی، همیشه جزو ارزشهای کدهالیک بوده و هست. ✨
دوست خوبمون مرجان عزیزاللهی، بهتازگی یه دوره جذاب UX Research توی سایت سکان آکادمی منتشر کرده که کاملاً رایگانه و حاصل تجربیات عملی خودشه. دیدن این دوره رو به همه علاقهمندان این حوزه پیشنهاد میکنیم!
لینک دسترسی به دوره:
👇
https://sokanacademy.com/academy/courses/ux-research
پ.ن: بدون vpn باید وارد سایت بشید وگرنه خطای ۵۰۴ میگیرید !
@codehalics | کدهالیک
دوست خوبمون مرجان عزیزاللهی، بهتازگی یه دوره جذاب UX Research توی سایت سکان آکادمی منتشر کرده که کاملاً رایگانه و حاصل تجربیات عملی خودشه. دیدن این دوره رو به همه علاقهمندان این حوزه پیشنهاد میکنیم!
لینک دسترسی به دوره:
👇
https://sokanacademy.com/academy/courses/ux-research
پ.ن: بدون vpn باید وارد سایت بشید وگرنه خطای ۵۰۴ میگیرید !
@codehalics | کدهالیک
❤17👍1🔥1
چند آسیبپذیری مهم در 7Zip طی ماههای اخیر افشا شده که میتوانند از طریق فایلهای ZIP دستکاریشده، به مهاجم اجازه اجرای کد مخرب روی سیستم قربانی را بدهند.
مهمترین این موارد مربوط به نحوه پردازش Symbolic Linkها در فایلهای ZIP است. مهاجم میتواند آرشیوی بسازد که هنگام Extract شدن، فایلهایی را خارج از مسیر مورد انتظار بنویسد (Directory Traversal) و در برخی سناریوها این موضوع به Remote Code Execution منجر شود. CVE-2025-11001 و CVE-2025-11002 از شناختهشدهترین نمونههای این دسته هستند.
همچنین اخیراً یک آسیبپذیری Heap Overflow در Handler مربوط به NTFS Archiveها گزارش شده که حتی باز کردن یک آرشیو آلوده میتواند زمینه اجرای کد مخرب را فراهم کند. این مشکل در نسخه 26.00 وجود داشته و در 26.01 برطرف شده است.
نکته نگرانکننده اینجاست که 7Zip مکانیزم Auto Update ندارد و هنوز تعداد زیادی از سیستمها نسخههای قدیمی و آسیبپذیر را اجرا میکنند.
@codehalics | کدهالیک
مهمترین این موارد مربوط به نحوه پردازش Symbolic Linkها در فایلهای ZIP است. مهاجم میتواند آرشیوی بسازد که هنگام Extract شدن، فایلهایی را خارج از مسیر مورد انتظار بنویسد (Directory Traversal) و در برخی سناریوها این موضوع به Remote Code Execution منجر شود. CVE-2025-11001 و CVE-2025-11002 از شناختهشدهترین نمونههای این دسته هستند.
همچنین اخیراً یک آسیبپذیری Heap Overflow در Handler مربوط به NTFS Archiveها گزارش شده که حتی باز کردن یک آرشیو آلوده میتواند زمینه اجرای کد مخرب را فراهم کند. این مشکل در نسخه 26.00 وجود داشته و در 26.01 برطرف شده است.
نکته نگرانکننده اینجاست که 7Zip مکانیزم Auto Update ندارد و هنوز تعداد زیادی از سیستمها نسخههای قدیمی و آسیبپذیر را اجرا میکنند.
@codehalics | کدهالیک
نسخه جدید زبان برنامهنویسی الکسیر (نسخه ۱.۲۰) به تازگی منتشر شده است که مهمترین تغییر آن، توانایی تشخیص خودکار خطاهای کدنویسی قبل از اجرای برنامه است. در این آپدیت، الکسیر بدون نیاز به درگیر کردن برنامهنویس با کدهای پیچیده، باگها را پیشاپیش پیدا میکند تا نرمافزار پایداری بسیار بیشتری داشته باشد. اگر با این زبان آشنایی ندارید، جالب است بدانید که الکسیر برای مدیریت سیستمهای بسیار شلوغ طراحی شده و به همین دلیل در شبکههای مخابراتی کاربرد گستردهای دارد؛ به عنوان یک مثال ملموس، بخش چت اپلیکیشن دیوار نیز با همین زبان نوشته شده تا بتواند همزمان حجم عظیمی از پیامهای کاربران را در لحظه و بدون قطعی
پردازش کند.
https://elixir-lang.org/blog/2026/06/03/elixir-v1-20-0-released/
@codehalics | کدهالیک
پردازش کند.
https://elixir-lang.org/blog/2026/06/03/elixir-v1-20-0-released/
@codehalics | کدهالیک
کدهالیک | codehalic
نسخه جدید زبان برنامهنویسی الکسیر (نسخه ۱.۲۰) به تازگی منتشر شده است که مهمترین تغییر آن، توانایی تشخیص خودکار خطاهای کدنویسی قبل از اجرای برنامه است. در این آپدیت، الکسیر بدون نیاز به درگیر کردن برنامهنویس با کدهای پیچیده، باگها را پیشاپیش پیدا میکند…
برای کسایی که علاقمندن داستان تغییر استک چت دیوار از پایتون به الکسیر رو بخونن پیشنهاد میکنم این مقاله از بلاگ آقای علی رجبی راجب این تغییر استک رو مطالعه کنن
https://virgool.io/@alirajabi/%DA%86%D8%AA-%D8%AF%DB%8C%D9%88%D8%A7%D8%B1-%D8%A7%D8%B2-%D9%BE%D8%A7%DB%8C%D8%AA%D9%88%D9%86-%D8%AA%D8%A7-%D8%A7%D9%84%DB%8C%DA%A9%D8%B3%DB%8C%D8%B1-mxeospiy722c
@codehalics | کدهالیک
https://virgool.io/@alirajabi/%DA%86%D8%AA-%D8%AF%DB%8C%D9%88%D8%A7%D8%B1-%D8%A7%D8%B2-%D9%BE%D8%A7%DB%8C%D8%AA%D9%88%D9%86-%D8%AA%D8%A7-%D8%A7%D9%84%DB%8C%DA%A9%D8%B3%DB%8C%D8%B1-mxeospiy722c
@codehalics | کدهالیک
ویرگول
چت دیوار: از پایتون تا الیکسیر
بهار ۹۴ در تیم فنی دیوار تصمیم به پیادهسازی چت دیوار گرفتیم. برای تست اولیه و ارائه سرویس چت به کاربران در زمان کوتاه Tigase، که یک Message Broker متنباز مبتنی بر پروتکل
کدهالیک | codehalic
امروز میریم ادامه قوانین مهندسی نرم افزار رو بررسی کنیم و یک کانسپت بسیار جذاب در سیستم های توزیع شده رو بررسی میکنیم قضیهی CAP (Consistency – Availability – Partition Tolerance) میگه تو سیستمهای توزیع شده نمیتونی هر سه تا ویژگی رو همزمان بهطور کامل…
در مقاله ای که میخونین راجب به CAP به عنوان یکی از نیازمندی ها و چالش های فنی پیش از پیاده سازی چت دیوار توجه ویژه ای شده بود که ما قبلا این قانون از مهندسی نرم افزار رو ویژه بررسیش کردیم که خوندن مجددش خالی از لطف نیست !
@codehalics | کدهالیک
@codehalics | کدهالیک
دفعه بعد كه خواستيد پاورپوينت درست كنيد، به اين فكر کنید كه يه لايبررى JS هست كه اكه به Claude بديد، براتون يه پرزنتيشن interactive جالب با كلى transition متنوع
درست ميكنه!
revealjs.com
@codehalics | کدهالیک | Amir
درست ميكنه!
revealjs.com
@codehalics | کدهالیک | Amir
❤9👍2
🦀 توی Rust خبری از inheritance به سبک جاوا و ++C نیست، ولی این به معنی نداشتن راهحل برای استفاده مجدد از کد نیست.
یه مقاله جالب ۹ تا تکنیک مختلف Rust رو معرفی میکنه که با Traitها، Composition، Macroها و Genericها خیلی از کاربردهای ارثبری رو پوشش میدن.
اگر تازه از دنیای OOP وارد Rust شدین و هنوز دنبال معادل
ارزش خوندن داره:
https://medium.com/@carlmkadie/nine-ways-to-do-inheritance-in-rust-a-language-without-inheritance-14825bf1e215
@codehalics | کدهالیک
یه مقاله جالب ۹ تا تکنیک مختلف Rust رو معرفی میکنه که با Traitها، Composition، Macroها و Genericها خیلی از کاربردهای ارثبری رو پوشش میدن.
اگر تازه از دنیای OOP وارد Rust شدین و هنوز دنبال معادل
extends میگردین، این مقاله دید خوبی میده که چرا Rust مسیر متفاوتی رو انتخاب کرده و چطور همون مشکلات رو حل میکنه.ارزش خوندن داره:
https://medium.com/@carlmkadie/nine-ways-to-do-inheritance-in-rust-a-language-without-inheritance-14825bf1e215
@codehalics | کدهالیک
Medium
Nine Ways to Do Inheritance in Rust, a Language Without Inheritance
For a video version of this article, see this talk to the Seattle Rust User Group on the Rust Videos YouTube channel. See…
👍3
چت جی پی تی قابلیت جدیدی به اسم Lockdown Mode معرفی کرده که برای کاربرها و سازمانهایی طراحی شده که با دادههای خیلی حساس سروکار دارن. با فعال شدن این حالت، قابلیتهایی مثل وبگردی زنده، Deep Research، Agent Mode و دانلود فایلها محدود یا غیرفعال میشن تا خطر نشت اطلاعات و حملات Prompt Injection کمتر بشه. در واقع OpenAI بخشی از امکانات هوش مصنوعی رو فدای امنیت بیشتر کرده تا استفاده از ChatGPT در محیطهای پرریسک مطمئنتر باشه. فعلاً این قابلیت برای مشتریان Enterprise، Edu، Healthcare و Teachers ارائه شده و احتمالاً در آینده در دسترس کاربران بیشتری قرار میگیره.
https://help.openai.com/en/articles/20001061-lockdown-mode
@codehalics | کدهالیک
https://help.openai.com/en/articles/20001061-lockdown-mode
@codehalics | کدهالیک
OpenAI Help Center
Lockdown Mode | OpenAI Help Center
Learn how Lockdown Mode limits access to the web and external services to help reduce data exfiltration risk from prompt injection attacks.
❤4👍1
سوال مصاحبه 👇
فرض کنید برای جلوگیری از اجرای تکراری عملیات پرداخت از Idempotency Key استفاده کردهاید.
پیادهسازی فعلی به این شکل است:
1. بررسی میکنیم کلید وجود دارد یا نه
2. اگر وجود نداشت، عملیات پرداخت را انجام میدهیم
3. سپس کلید را ذخیره میکنیم
این طراحی در شرایطی که دو درخواست کاملاً همزمان ارسال شوند چه مشکلی دارد؟
چطور این مشکل را بهصورت مطمئن حل میکنید؟
جوابهاتون رو توی کامنت همین پست بنویسید تا عصر جواب میدم منم بهش👇
@codehalics | کدهالیک
فرض کنید برای جلوگیری از اجرای تکراری عملیات پرداخت از Idempotency Key استفاده کردهاید.
پیادهسازی فعلی به این شکل است:
1. بررسی میکنیم کلید وجود دارد یا نه
2. اگر وجود نداشت، عملیات پرداخت را انجام میدهیم
3. سپس کلید را ذخیره میکنیم
این طراحی در شرایطی که دو درخواست کاملاً همزمان ارسال شوند چه مشکلی دارد؟
چطور این مشکل را بهصورت مطمئن حل میکنید؟
جوابهاتون رو توی کامنت همین پست بنویسید تا عصر جواب میدم منم بهش👇
@codehalics | کدهالیک
Forwarded from Ditty | دیتی
یکی از دوستان یه مقاله جدید توی دیتی منتشر کرده پیشنهاد میکنم بخونید:
https://ditty.ir/posts/expensive-style-recalculations-frontend-performance/731189897047
https://ditty.ir/posts/expensive-style-recalculations-frontend-performance/731189897047
ditty.ir
Expensive Style Recalculations چیه؟!
در این مقاله بررسی میکنیم که Expensive Style Recalculations چیست، چرا اتفاق میافتد و چطور میتوان با استفاده از Chrome DevTools این مشکل رایج Performance را در پروژههای فرانتاند شناسایی و برطرف کرد.
❤2
کدهالیک | codehalic
سوال مصاحبه 👇 فرض کنید برای جلوگیری از اجرای تکراری عملیات پرداخت از Idempotency Key استفاده کردهاید. پیادهسازی فعلی به این شکل است: 1. بررسی میکنیم کلید وجود دارد یا نه 2. اگر وجود نداشت، عملیات پرداخت را انجام میدهیم 3. سپس کلید را ذخیره میکنیم …
کلی راه برای پیاده سازی این سناریو وجود داره ولی دلیلی که مطرحش کردم این بود که چندتا اصطلاح رو امروز باهم دیگه موشکافی کنیم پس در چند پست میخوام اولا این سوال رو بررسی کنم دوما اصطلاحاتشو باهم یاد بگیریم و سوما سولوشن بدم و بعد TradeOff کنیم که کدوم میتونه انتخاب خوبی باشه !
پس با من امروز همراه باشید
@codehalics | کدهالیک
پس با من امروز همراه باشید
@codehalics | کدهالیک
کدهالیک | codehalic
سوال مصاحبه 👇 فرض کنید برای جلوگیری از اجرای تکراری عملیات پرداخت از Idempotency Key استفاده کردهاید. پیادهسازی فعلی به این شکل است: 1. بررسی میکنیم کلید وجود دارد یا نه 2. اگر وجود نداشت، عملیات پرداخت را انجام میدهیم 3. سپس کلید را ذخیره میکنیم …
خب اول از همه یه اصطلاحی داریم که تو این سناریو اتفاق افتاده و بهش میگن Check-Then-Act
فرض کنید یک صندلی خالی تو سینما مونده. شما سایت رو باز میکنید و میبینید صندلی خالیه (مرحله Check). همزمان دوستتون هم با گوشی خودش همون صفحه رو باز میکنه و اونم میبینه صندلی خالیه. حالا جفتتون با هم دکمه «خرید» رو میزنید (مرحله Act). نتیجه چی میشه؟ جفتتون پول میدید اما فقط یک صندلی وجود داره!
توی برنامهنویسی به این مشکل میگن Race Condition (شرایط مسابقه). یعنی دو تا درخواست مثل دو تا ماشین مسابقه با هم کورس میذارن و چون سیستم فقط عمل «نگاه کردن» رو انجام داده، گول میخوره و به هر دو اجازه میده عملیات رو انجام بدن.
تو مثال پرداخت هم دقیقاً همین شد:
۱. درخواست اول میپرسه: کلید پرداخت هست؟ سیستم میگه: نه.
۲. درخواست دوم (در همون هزارم ثانیه) میپرسه: کلید پرداخت هست؟ سیستم میگه: نه.
۳. حالا هر دو درخواست میرن از حساب کاربر پول کم میکنن! (فاجعه دو بار کم شدن پول از حساب کاربر)
پس اگر جایی این اصطلاح رو شنیدین از امروز دیگ بلدشین که یه پترن برای پیاده سازی عه که عموما باعث ایجاد ریس کاندیشن میشه و چیز جالبی اصلا اصلا نیست و بهتره ازش هیچ وقت استفاده نکنین !
@codehalics | کدهالیک
فرض کنید یک صندلی خالی تو سینما مونده. شما سایت رو باز میکنید و میبینید صندلی خالیه (مرحله Check). همزمان دوستتون هم با گوشی خودش همون صفحه رو باز میکنه و اونم میبینه صندلی خالیه. حالا جفتتون با هم دکمه «خرید» رو میزنید (مرحله Act). نتیجه چی میشه؟ جفتتون پول میدید اما فقط یک صندلی وجود داره!
توی برنامهنویسی به این مشکل میگن Race Condition (شرایط مسابقه). یعنی دو تا درخواست مثل دو تا ماشین مسابقه با هم کورس میذارن و چون سیستم فقط عمل «نگاه کردن» رو انجام داده، گول میخوره و به هر دو اجازه میده عملیات رو انجام بدن.
تو مثال پرداخت هم دقیقاً همین شد:
۱. درخواست اول میپرسه: کلید پرداخت هست؟ سیستم میگه: نه.
۲. درخواست دوم (در همون هزارم ثانیه) میپرسه: کلید پرداخت هست؟ سیستم میگه: نه.
۳. حالا هر دو درخواست میرن از حساب کاربر پول کم میکنن! (فاجعه دو بار کم شدن پول از حساب کاربر)
پس اگر جایی این اصطلاح رو شنیدین از امروز دیگ بلدشین که یه پترن برای پیاده سازی عه که عموما باعث ایجاد ریس کاندیشن میشه و چیز جالبی اصلا اصلا نیست و بهتره ازش هیچ وقت استفاده نکنین !
@codehalics | کدهالیک
❤1
کدهالیک | codehalic
خب اول از همه یه اصطلاحی داریم که تو این سناریو اتفاق افتاده و بهش میگن Check-Then-Act فرض کنید یک صندلی خالی تو سینما مونده. شما سایت رو باز میکنید و میبینید صندلی خالیه (مرحله Check). همزمان دوستتون هم با گوشی خودش همون صفحه رو باز میکنه و اونم میبینه…
چه راهی وجود داره که اسیر این داستان نشیم دقیقا متضاد این عمل رو انجام بدیم که بهش میگن
Claim-Then-Act
اول تصاحب کن، بعد انجام بده
برای حل این مشکل، ما باید قانون بازی رو عوض کنیم. به جای اینکه فقط «نگاه کنیم»، باید تو همون نگاه اول صندلی رو «رزرو و قفل» کنیم.
یعنی چی؟ یعنی میایم به سیستم میگیم: «اگر صندلی خالیه، تو همون لحظه به اسم من قفلش کن که هیچکس دیگه نتونه حتی بهش نگاه کنه، بعد من میرم پولشو میدم.»
تو دنیای کدنویسی، ما مرحله ۱ و ۳ (چک کردن و ذخیره کردن کلید) رو با هم ترکیب میکنیم تا تبدیل به یک عملیاتِ واحد و غیرقابلتجزیه (Atomic) بشه.
روند درست اینطوریه:
۱. درخواست میاد و میگه: کلید رو برای من تو دیتابیس (یا ردیس) ثبت کن.
۲. دیتابیس خودش جلوی تکرار رو میگیره. پس درخواست اول با موفقیت کلید رو ثبت میکنه (Claim).
۳. درخواست دوم که همزمان رسیده بود، وقتی میخواد کلید رو ثبت کنه، دیتابیس بهش ارور میده و میگه: «شرمنده، یکی همین الان اینو گرفت!» و درخواست دوم همونجا دراپ میشه.
۴. حالا فقط درخواست اول که موفق شده کلید رو تصاحب کنه، با خیال راحت میره عملیات پرداخت رو انجام میده (Act).
@codehalics | کدهالیک
Claim-Then-Act
اول تصاحب کن، بعد انجام بده
برای حل این مشکل، ما باید قانون بازی رو عوض کنیم. به جای اینکه فقط «نگاه کنیم»، باید تو همون نگاه اول صندلی رو «رزرو و قفل» کنیم.
یعنی چی؟ یعنی میایم به سیستم میگیم: «اگر صندلی خالیه، تو همون لحظه به اسم من قفلش کن که هیچکس دیگه نتونه حتی بهش نگاه کنه، بعد من میرم پولشو میدم.»
تو دنیای کدنویسی، ما مرحله ۱ و ۳ (چک کردن و ذخیره کردن کلید) رو با هم ترکیب میکنیم تا تبدیل به یک عملیاتِ واحد و غیرقابلتجزیه (Atomic) بشه.
روند درست اینطوریه:
۱. درخواست میاد و میگه: کلید رو برای من تو دیتابیس (یا ردیس) ثبت کن.
۲. دیتابیس خودش جلوی تکرار رو میگیره. پس درخواست اول با موفقیت کلید رو ثبت میکنه (Claim).
۳. درخواست دوم که همزمان رسیده بود، وقتی میخواد کلید رو ثبت کنه، دیتابیس بهش ارور میده و میگه: «شرمنده، یکی همین الان اینو گرفت!» و درخواست دوم همونجا دراپ میشه.
۴. حالا فقط درخواست اول که موفق شده کلید رو تصاحب کنه، با خیال راحت میره عملیات پرداخت رو انجام میده (Act).
@codehalics | کدهالیک