CodeBreakers: From Dev to Hacker 0x02 - Deep Merge & Prototype Pollution Nedir ? - Bölüm 2

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ส.ค. 2024

ความคิดเห็น • 32

  • @mdisec
    @mdisec  4 หลายเดือนก่อน +1

    Son olarak, harika şeyler öğreniyoruz sayende abi nasıl destek olabiliriz ? Bu öğrendiğimi parayla satın alamam nasıl teşekkür edebilirim ? diyenler.
    Kanalın "katıl" özelliği açık. Eğer isterseniz, yapacağınız maddi destekler her sene sonu, öğrenci bursu yahut o önemde desteği ihtiyacı olan öğrenci yoksa çevremde, Hendek hayvan barınağına bağış olarak gidiyor. ❤🧡

  • @ilkerylmaz
    @ilkerylmaz 4 หลายเดือนก่อน +2

    00:00 JavaScript Json Parse
    01:23 Farklı Attribute'lara Sahip 2 User Objesini Merge Etmek İstediğimizde Neler Yaparız?
    03:47 Çalışma Kodlarına Erişim
    06:27 Kodların Satır Satır İncelenmesi
    15:11 Kodların Çalıştırılması ve Çalışan Kod Üzerinden İlerleme
    19:39 Hacker'ın Yönetebildiği ve Değiştirebildiği Input'un Etkileri
    22:01 Bu Kodda Güvenlik Sorunu Var mı?
    24:03 Sadece Kullanıcıdan Gelen Veriyi Doğrulamak Yeterli mi? - Zero Trust
    25:22 Bu Kodlardaki En Büyük Sorun ve Bu Sorunun Sebebi
    32:00 Peki Burada Duracak mıyız?

  • @berkunkaynar7459
    @berkunkaynar7459 5 หลายเดือนก่อน +2

    Muhteşem bir yayın olmuş acil devamı gelsin o7

  • @1oveToLose
    @1oveToLose 5 หลายเดือนก่อน +1

    Tam twitchde devamını açmışken geldi süper oldu :)

  • @ilkaydegirmencioglu4863
    @ilkaydegirmencioglu4863 5 หลายเดือนก่อน +1

    Harika bi bolum sonsuza kadar araliksiz izleyebilirim.

  • @burakbuyukyuksel2194
    @burakbuyukyuksel2194 4 หลายเดือนก่อน +11

    Usirin ne kadar irrite edici biri. Plaza tepkileri…

  • @ellawhitestone
    @ellawhitestone 4 หลายเดือนก่อน

    Gerçekten de çok eğlenceli bir recap oldu... Kayış yaktık... (Mdisec farkıyla :D) en eğlenceli şekilde) Mehmet abi beynimin içindeki sorguladığım paradoxları (soyuttan somuta dökülmesini sağlayan) yegane önder :D
    Belki inanmayacaksınız ama bu sorgulamalar security takıntısı olan bir insanın beyin nötronlarına İLLAKİ temas ediyor - ama sesli somuta dökülmüş basic bir uygulama gerçekten de yüksek bir heyecan yaratıyor ve Validation - Authentication - Authorization kavramlarının ve aynı zamanda "Identity Verification Solution" bakış açısınızda bir patlama yaşatıyor.
    bu çok ince detayları bize görselleştiren Mehmet abime ne kadar teşekkür etsem azdır.
    Yeni bir kaç fonksiyon denemesi yapmaya hazırım. Ella-Stick imzası koyabilirsem Mehmet abiye bir test atmayı da düşünebilirim...

  • @rasimserifbalkan
    @rasimserifbalkan 4 หลายเดือนก่อน +2

    My Love CSharp

  • @mekerimkilic
    @mekerimkilic 5 หลายเดือนก่อน +1

    çok ince ve zekice

  • @user-zb6nf3vw3z
    @user-zb6nf3vw3z 5 หลายเดือนก่อน

    mehmet abi adamın dibisin

  • @ramazangCoder
    @ramazangCoder 4 หลายเดือนก่อน

    Cok guzelmis

  • @JoligonOne
    @JoligonOne 4 หลายเดือนก่อน +6

    tek bir şey merak ediyorum neden bu şekilde konuşuyorsunuz?
    Bende yazılımcıyım ama heey okeyy yeaah search ettim falan diye konuşmuyorum, yazılımı yaşam tarzı haline getirmenizi normal buluyorum profesyonel bir iş hayatı ve belki de benden çok daha deneyimli ve tecrübelisiniz hepsi normal ama bu Türkçe'nin içine sıçmayı gerektirmiyor diye düşünüyorum

    • @nitrogenius
      @nitrogenius 4 หลายเดือนก่อน

      senden yazılımcı olmaz bu kafayla, kimin nası konuştuğundan çok context ile ilgilenmen lazım herşeyi türkçeye çevirmeye kalksak böyle içerik üretmeye vakit kalmazdı elimizde sözlükle dolaşırdık

    • @JoligonOne
      @JoligonOne 4 หลายเดือนก่อน

      @@nitrogenius ​ dikkat ette de eline vermeyeyim nitrocum fazla üstten konuşma istersen context değil ileri zeka , içerik onun adı sade ve
      anlaşılır olmadığın içeriklerin bir değeri yok sadece gereksiz karmaşa yaratırsın , algılayabileceğin şekilde söyleyeyim sunucuya isteklerin başarısızsa sürekli göndermenin faydası yok ama belli ki anlayamadın yardımcı olayım.
      örneğin bir proje geliştirdim ve temeli mvmm mimarisine dayanıyordu ve RxJava ve Retrofit gibi yaygın kullanılan kütüphaneleri entegre ettim.
      Veritabanı işlemleri için Room kullanırken, Dependency Injection için Dagger 2 çerçevesini tercih ettim. Ayrıca, Kotlin Coroutines'i asenkron işlemleri yönetmek için kullandım. Uygulamanın kullanıcı arayüzü için ConstraintLayout ve
      RecyclerView gibi Android bileşenlerini kullandım. Projenin testlerini JUnit ve Mockito ile yazdım ve Espresso kullanarak UI testleri gerçekleştirdim. Son olarak, uygulamanın dağıtımını Google Play Store'a sağladım ve Firebase Analytics'i entegre ettim."
      Bu açıklama da sürece hakim değilsen turşunun davula baktığı gibi bakarsın.yazılım derya denizdir çaylak izleyicilere anlaşılır dilde aktarmak zorundasın, mümkünse dilin içine sıçmadan, şimdi yukarıdaki açıklamayı açıklayıcı dille anlatayım
      "Bir proje geliştirdim. Projede, temel olarak mvmm kullandık, Bu yapı, projenin nasıl düzenleneceğini
      belirlememize yardımcı olur. Ardından, projeye eklemek için bazı araçlar kullandık. Bu araçlar, projenin farklı parçalarını yönetmek için kullanılan kütüphanelerdir. Örneğin, veri işlemek için RxJava ve Retrofit Ayrıca, projenin içinde veritabanı işlemleri yapmamız gerekiyordu. Bunun için Room adında bir araç kullandık.
      Projeyi organize etmek için ise Dagger 2 çerçevesini tercih ettik. Projede asenkron işlemleri yönetmek için Kotlin Coroutines kullandık. Bu da projenin bazı işlemlerini daha hızlı ve düzenli yapmamıza yardımcı oldu. Kullanıcı arayüzü için, projenin görünümünü tasarlamak ve kullanıcıların etkileşimde bulunacağı kısımları oluşturmak için ConstraintLayout ve RecyclerView gibi araçlar kullandık.
      Son olarak, projenin hatalarını bulmak ve düzeltmek için JUnit ve Mockito adında test araçları kullandık. Ayrıca, kullanıcı arayüzünün düzgün çalışıp çalışmadığını kontrol etmek için Espresso adında bir test aracı kullandık. Tüm bunları tamamladıktan sonra, projeyi insanların kullanabileceği bir platform olan Google Play Store'a yayınladık. Ayrıca, projenin
      nasıl kullanıldığını görmek için Firebase Analytics'i projeye entegre ettik."
      hadi rastgele.. ;)

    • @txcompany5556
      @txcompany5556 4 หลายเดือนก่อน

      @@nitrogenius senden bu kafayla yazılımcı olmuşsa.. neyse aktaramadığın bilginin bir önemi yok, ingilizce fetişi yaşamadığın sürece Türkçe tercih sebebidir.

    • @idkwhoami6748
      @idkwhoami6748 3 หลายเดือนก่อน

      Dil yasayan bir olgudur gelisir, pratiklesir, degisir… cokta fanatiklige gerek yok, gunumuzde ingilizce, turkceden daha beter evrimlesmis ama milliyetcilik yerine bunun bir iletisim kurma araci oldugu bilincinde olundugundan cokta dert edilmiyor. Arkadasin dedigi gibi context onemli. Milliyetciligi dil uzerinden yapmak yerine, uretkenlik uzerinden yapsak daha iyi olabilir.

    • @JoligonOne
      @JoligonOne 3 หลายเดือนก่อน +3

      @@idkwhoami6748 milliyetçilikle ilgili değil, basitleştirilmiş olmakla ilgili bir şeyi öğretme amacı güdüyorsak sade olmalısın, kimse kusura bakmasın ama ortada bir gerçek varsa bunu dile getirmem kanal sahiplerinin de faydasına, ayrıca dil kimliktir, kimliğini yitiren benliğini yitirir buda ayrı bir gerçek ama dediğim gibi bu durumla ilgili değil.

  • @semsyilmaz
    @semsyilmaz 5 หลายเดือนก่อน +1

    Dto kullanmanın faydaları :))

  • @hq_net
    @hq_net 4 หลายเดือนก่อน

    mmmmm

  • @oktay9784
    @oktay9784 4 หลายเดือนก่อน +4

    javascriptin ucubeliği işte

  • @azemusictime
    @azemusictime 8 วันที่ผ่านมา

    usirin sonrakı yayınlara katılmasın lütfen, irrite ediyor

  • @ismailaltunordu3176
    @ismailaltunordu3176 5 หลายเดือนก่อน

    TWİCHDEN YAZAMADIMMM KAÇTI YAYIN EDİTÖRR ARANIYOR İLANI :) DEDİN EN SON ABİ YARDIMCI OLABİLİRİM

    • @ismailaltunordu3176
      @ismailaltunordu3176 5 หลายเดือนก่อน

      LOGİN DEĞİLMİŞİM YAYININ BAŞINDANBERİDİR :)

    • @mdisec
      @mdisec  5 หลายเดือนก่อน

      mehmet@mehmetince.net mail atabilir misin

  • @erkankyn1
    @erkankyn1 4 หลายเดือนก่อน

    👍🏻

  • @doruktekel3438
    @doruktekel3438 5 หลายเดือนก่อน +2

    bolum 3 bekleniyor klslsk. acil