<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>دیدگاه‌ها برای: اطلاعات سیستمی سایتتان را نمایش ندهید</title>
	<atom:link href="http://zahra-hb.com/1387/11/dont-show-internal-errors/feed/" rel="self" type="application/rss+xml" />
	<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/</link>
	<description>دست نوشته ها و خاطرات یک دختر ایرانی</description>
	<lastBuildDate>Tue, 22 May 2012 01:39:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>با: پیام</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-36203</link>
		<dc:creator>پیام</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-36203</guid>
		<description>وب خوبی داری 
امیدوارم موفق باشی</description>
		<content:encoded><![CDATA[<p>وب خوبی داری<br />
امیدوارم موفق باشی</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: imei</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-36037</link>
		<dc:creator>imei</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-36037</guid>
		<description>تا جایی که من متوجه شدم این خطا ضمن اینکه به برنامه نویس هم مربوطه بیشتر به هاستینگ بر میگرده... یعنی توی مود دیباگ و لوکال خب طبیعیه که برنامه نویس بخواد خطاها رو ببینه ولی وقتی آپ میشه دیگه باید ایرادها هندل بشه... اینجور خطا ها هم یه وقتایی پیش تر از اونکه به دست برنامه نویس برسه اتفاق میافته.. هرچند ضعف برنامه نویسی هست اگر کانکت شدن به دی بی رو پیش از اینکه کدها شروع به کار کنن به خود هندلر سپرد.
اونچه که باعث میشه بگم این ایراد از هاستینگ هست اینه که هاستینگهایی که امنیت براشون شرط هست، سعی میکنن از دیفالتهایی استفاده کنن که بی توجهی برنامه نویسها رو تا حدی پوشش بده. به این معنی که مثلا دایرکتوری لیستینگ رو دیفالت آف میکنن تا اگر برنامه نویس خواست خودش روشن کنه وگرنه از مواردی مثل دایرکتوری تراورسینگ جلوگیری بشه... 

یکی از دوستان هم نوشتن که کارنامه ی دوستان هم دانشگاهیشون رو با برنامه ای که نوشتن دانلود کردن... خب خبر خوب این که تقریبا هر سال میشه تمام عکسهای شرکت کنندگان کنکور در سایت سنجش رو دانلود کرد! تاسف آوره نه؟!</description>
		<content:encoded><![CDATA[<p>تا جایی که من متوجه شدم این خطا ضمن اینکه به برنامه نویس هم مربوطه بیشتر به هاستینگ بر میگرده&#8230; یعنی توی مود دیباگ و لوکال خب طبیعیه که برنامه نویس بخواد خطاها رو ببینه ولی وقتی آپ میشه دیگه باید ایرادها هندل بشه&#8230; اینجور خطا ها هم یه وقتایی پیش تر از اونکه به دست برنامه نویس برسه اتفاق میافته.. هرچند ضعف برنامه نویسی هست اگر کانکت شدن به دی بی رو پیش از اینکه کدها شروع به کار کنن به خود هندلر سپرد.<br />
اونچه که باعث میشه بگم این ایراد از هاستینگ هست اینه که هاستینگهایی که امنیت براشون شرط هست، سعی میکنن از دیفالتهایی استفاده کنن که بی توجهی برنامه نویسها رو تا حدی پوشش بده. به این معنی که مثلا دایرکتوری لیستینگ رو دیفالت آف میکنن تا اگر برنامه نویس خواست خودش روشن کنه وگرنه از مواردی مثل دایرکتوری تراورسینگ جلوگیری بشه&#8230; </p>
<p>یکی از دوستان هم نوشتن که کارنامه ی دوستان هم دانشگاهیشون رو با برنامه ای که نوشتن دانلود کردن&#8230; خب خبر خوب این که تقریبا هر سال میشه تمام عکسهای شرکت کنندگان کنکور در سایت سنجش رو دانلود کرد! تاسف آوره نه؟!</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: زهرا</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-36026</link>
		<dc:creator>زهرا</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-36026</guid>
		<description>من نگفتم اینجا تزریق اس کیو ال صورت گرفته ها:)
گفتم انتشار این اطلاعات به هکر کمک میکنه تو تزریق دستش بازتر بشه</description>
		<content:encoded><![CDATA[<p>من نگفتم اینجا تزریق اس کیو ال صورت گرفته ها:)<br />
گفتم انتشار این اطلاعات به هکر کمک میکنه تو تزریق دستش بازتر بشه</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: حمید</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-36023</link>
		<dc:creator>حمید</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-36023</guid>
		<description>سلام
در اینجا تزریق SQL صورت نگرفته
اگه به خطا دقت کنی متوجه میشی که دیتابیس crash کرده
این قضیه بخاطر این هست که conCurrent Connection بانکش به حداکثر رسیده این قضیه جدا از مسائل نرم افزاری بیشتر به کمبود امکانات سخت افزاری و میزان حافظه Ram برمیگرده
البته بهتر می بود که برای صفحاتشون یه CustomError در web.config تعریف میکردن تا اینطوری Stack Trace لو نمی رفت یا حداقل به قول خودت جاهای حساسی که احتمال خطا داره رو با بسط try/catch بپوشونن ;)

در هر حال تحلیلت با اینکه در تشخیص عوامل خطا اشتباهاتی کرده بودی برام خیلی جالب و شیرین بود. اولین بار بود که دیدم یک دختر چنین بحث فنی ای میکنه

پایدار باشی
بدرود</description>
		<content:encoded><![CDATA[<p>سلام<br />
در اینجا تزریق SQL صورت نگرفته<br />
اگه به خطا دقت کنی متوجه میشی که دیتابیس crash کرده<br />
این قضیه بخاطر این هست که conCurrent Connection بانکش به حداکثر رسیده این قضیه جدا از مسائل نرم افزاری بیشتر به کمبود امکانات سخت افزاری و میزان حافظه Ram برمیگرده<br />
البته بهتر می بود که برای صفحاتشون یه CustomError در web.config تعریف میکردن تا اینطوری Stack Trace لو نمی رفت یا حداقل به قول خودت جاهای حساسی که احتمال خطا داره رو با بسط try/catch بپوشونن ;)</p>
<p>در هر حال تحلیلت با اینکه در تشخیص عوامل خطا اشتباهاتی کرده بودی برام خیلی جالب و شیرین بود. اولین بار بود که دیدم یک دختر چنین بحث فنی ای میکنه</p>
<p>پایدار باشی<br />
بدرود</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: مسافر</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-36009</link>
		<dc:creator>مسافر</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-36009</guid>
		<description>خواستم بگم این آزمون غیر متمرکزه، وگرنه بقیه آزمونها کاردانی، کارشناسی و کارشناسی ارشد متمرکز برگزار مبشه و معمولا سازمان سنجش آزمون میگیره و اون اشتباهِ یک دانشگاه بوده نه سازمان سنجش.</description>
		<content:encoded><![CDATA[<p>خواستم بگم این آزمون غیر متمرکزه، وگرنه بقیه آزمونها کاردانی، کارشناسی و کارشناسی ارشد متمرکز برگزار مبشه و معمولا سازمان سنجش آزمون میگیره و اون اشتباهِ یک دانشگاه بوده نه سازمان سنجش.</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: مسافر</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-36004</link>
		<dc:creator>مسافر</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-36004</guid>
		<description>سلام.

راست میگیا، اینطوریم میشه گفت.  :) 

حالا از کجا اینقدر مطمئنی؟</description>
		<content:encoded><![CDATA[<p>سلام.</p>
<p>راست میگیا، اینطوریم میشه گفت.  :) </p>
<p>حالا از کجا اینقدر مطمئنی؟</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: حضرت والا مامبوجامبو</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-35985</link>
		<dc:creator>حضرت والا مامبوجامبو</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-35985</guid>
		<description>البته حتی اگه برنامه نویس هم در حین توسعه برنامه جلوی چنین مواردی را نگرفته باید 

مدنظر قرار داد که تمام کنترل پنل های پیشرفته امروزی به سادگی امکان تنظیم صفحات 

خطا را می دهند و عجیب که کمتر این صفحات را تنظیم می کنند .</description>
		<content:encoded><![CDATA[<p>البته حتی اگه برنامه نویس هم در حین توسعه برنامه جلوی چنین مواردی را نگرفته باید </p>
<p>مدنظر قرار داد که تمام کنترل پنل های پیشرفته امروزی به سادگی امکان تنظیم صفحات </p>
<p>خطا را می دهند و عجیب که کمتر این صفحات را تنظیم می کنند .</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: آموزش وبلاگ نویسی</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-35983</link>
		<dc:creator>آموزش وبلاگ نویسی</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-35983</guid>
		<description>سلام
وبلاگ با محتوایی دارید و پیداست که از معلومات بسیار خوبی هم برخوردارید
ضمن آرزوی موفقیت و سلامتی برای شما و تشکر از وبلاگ خوبتان از شما دعوت به تبادل لینک میکنم
به امید دیدار</description>
		<content:encoded><![CDATA[<p>سلام<br />
وبلاگ با محتوایی دارید و پیداست که از معلومات بسیار خوبی هم برخوردارید<br />
ضمن آرزوی موفقیت و سلامتی برای شما و تشکر از وبلاگ خوبتان از شما دعوت به تبادل لینک میکنم<br />
به امید دیدار</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: default</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-35980</link>
		<dc:creator>default</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-35980</guid>
		<description>من که نفهمیدم!!!!</description>
		<content:encoded><![CDATA[<p>من که نفهمیدم!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: مسافر</title>
		<link>http://zahra-hb.com/1387/11/dont-show-internal-errors/comment-page-1/#comment-35970</link>
		<dc:creator>مسافر</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://zahra-hb.com/?p=2461#comment-35970</guid>
		<description>این یک مورد از اشتباههایی بود که برنامه نویس ناوارد اون سایت انجام داده بود. اشتباه به این تابلویی ندیده بودم قبلش. البته مثلا برای خودش username  , password میخواست ولی اگه با یک username و password صحیح وارد میشدین به راحتی با عوض کردن اون اعداد، میتونستین به کارنامه دیگران دست پیدا کنین. 
درحالی که هر کسی که مجاز به دیدن یک کارنامه هست نباید برای دیدن کارنامه های دیگه مجاز باشه. این یک اشتباه بدیهی بوده.</description>
		<content:encoded><![CDATA[<p>این یک مورد از اشتباههایی بود که برنامه نویس ناوارد اون سایت انجام داده بود. اشتباه به این تابلویی ندیده بودم قبلش. البته مثلا برای خودش username  , password میخواست ولی اگه با یک username و password صحیح وارد میشدین به راحتی با عوض کردن اون اعداد، میتونستین به کارنامه دیگران دست پیدا کنین.<br />
درحالی که هر کسی که مجاز به دیدن یک کارنامه هست نباید برای دیدن کارنامه های دیگه مجاز باشه. این یک اشتباه بدیهی بوده.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

