•
ما این مـسیر رو از صفر شروع میکنیم
و تا حد خیلی خوبی میرسونیمتون 😎
حتی وارد بعضی موارد تخصصیهم میشیم
•
•۱
روز اول | زبان وب 💻
سال 1989.
داخل آزمایشگاه CERN، جایـی که
دانشمندها روی فیزیـک و ساخـتـار
جهان کار میکردن، یه مشکل ساده
وجود داشت:
دانشمندها در کشورهای مختلف کار
میکردن و اطلاعاتشون روی سیستم
های مختلف پخش شده بود.
تیم برنرز لی دنبال راهی بود که ایـن
اطـلاعـات راحـتتر باهـم به اشـتـراک
گذاشته بشه.🖇
ایدهای شکل گرفت که بعدها چیزی
شد که امروز تقریباً همه ما هر روز
ازش استفاده میکنیم:
World Wide Web | وب
•
•۲
اولین Web Server دنیا هم روی یـک
کامـپـیـوتر Next در دفتر خود برنرز لی
اجرا میشد...
حتی روی دستگاه یک برچسب دستنویس
زده بودن:📜⚠️
«این دستگاه یک سرور است. خاموشش نکنید!»
و اولین وبسایت دنیا هم درباره خود Web بود
آدرسش:
info.cern.ch
اما قسمت جالب داستان برای ما از اینجا شروع میشه👇
برای اینکه مرورگر تو بتونه با یک
وب-سرور صحبت کـنـه، بایـد یک
زبان مشترکی داشته باشن.🤝
این زبان شد HTTP.
•
•۳🛑
⭕️ در اصل HTTP یک مدل ساده داره:
✋ --- تو درخواست میفرستی ---» سرور جواب میده 🎗
Request » Server » Response
مثلاً وقتی وارد یک سایت میشی، مرورگر
ممکنه چیزی شبیه این بفرسته:
GET / HTTP/1.1
یعنی:
«سلام سرور، من صفحه اصلی رو میخوام.»
و سرور جواب میده:
HTTP/1.1 200 OK
یعنی:
«درخواستت درست بود، این هم چیزی که خواستی.»
پایه بخش بزرگی از دنیای وب همین ارتباط
رفت و برگشتیه✅
•
•
بحث های امنیتیش بمـونه برای فردا +
تمرینی که باید انجام بدین و بفرستین🫀
منتظر نظراتتون تو ناشناس هستم :)
•
•۱
🔴 حالا زبان وب از دید امنیتی: 👇
اگر تمام ارتباط بین مرورگر و برنامه از
طریق درخواست و جواب انجام میشه...
پس یه متخصص امنیت باید بتونه اینها
رو متوجه بشه و پشت صحنه رو تحـلـیل
کنه؛🤫
•
•۲
GET /profile?id=123
سؤال) اگر id رو تغییر بدیم چی میشه؟🤔
اینجا HTTP بـرای متخصص
امنیت تبدیل به ابزار میشه🏴☠
•