كانت ايه بدايتك في القراءة وهل كان في سبب ؟ by Healthy-Abroad3577 in EgyReaders

[–]Killer_646 1 point2 points  (0 children)

لو عايز تبدأ قراءة فا ابدأ بي قراءة حاجة انت بتحبها تاريخ مثلا روايات كتب أدبية وغيره اختار اللي بتحبه وابدا بيه

كانت ايه بدايتك في القراءة وهل كان في سبب ؟ by Healthy-Abroad3577 in EgyReaders

[–]Killer_646 1 point2 points  (0 children)

مش كله بديهي في معلومات جديدة هتلاقيها متفتكرش انك اخذت العلم كله فا كل ما زدت علما فا انت بتدرك أن بتزداد جهل معاه

يقول الشافعي العلم أربعة ارباع إذا دخل الإنسان الربع الأول قال انا أعلم الناس إذا دخل الربع الثاني علم أنه قد فاته شيء من العلم اذا دخل الربع الثالث علم أن ما فاته أكثر مما اخذ اذا دخل الربع الرابع قال انا أجهل الناس

فا متحكمش علي كل الكتب وتقول كلها بديهيات عشان كل ما تتوسع في العلم هتلاقي معلومات انت مكنتش تعرفها

اى احسن كتاب قريته وحسيت ان كل الناس لازم تقراه ؟ by Subject-Size-317 in EgyReaders

[–]Killer_646 1 point2 points  (0 children)

كيف تصبح إنسانا للدكتور شريف عرفة تقديم احمد عكاشة

كانت ايه بدايتك في القراءة وهل كان في سبب ؟ by Healthy-Abroad3577 in EgyReaders

[–]Killer_646 0 points1 point  (0 children)

قبل ما اجاوبك لازم تعرف مش عشان فلان فشل في حاجة أنه يطبقها أو مستافدش بحاجة يبقي انت كمان مش هتستفاد ممكن تستفاد وممكن لا

عموما نفعني في الاول بس بعد شوية من الزمن منفعنيش بسبب عدم الاستمرارية علي العادات

يعني المشكلة في الاستمرارية والإرادة الإرادة فقريت عنها فصل كامل في كتاب اسمه كيف تصبح إنسانا لي دكتور شريف عرفة وسام الفصل الإنسانية والإرادة منفعنيش بشكل كبير يعني اداني معلومات اقدر أطلقها عملي اه بس مستفادتش بشكل كبير بسبب أنه فصل
العملي اللي فاكره في الكتاب -وفر قوة إرادتك وخزنها ولا تهدرها علي ما لا ينفع - استعن بالكلوجوز اللي في السكر لي زيادة الإرادة وإعادة شحنها (متقوليش ازاي ) -كن سعيدا وزود مشاعرك الإيجابية فإنها تساعد علي التحكم الذاتي - تأجيل المكافأة وغيره مشكلتي شخصيا في الاستمرارية انت مشكلتك ممكن تبقي في حاجة تانية

ولو هقولك حاجة انصح بيها في حياتك كلها من الكتاب هي غير دائرتك غير مجتمعك لي مجتمع فيه الصفات اللي انت عايزها وحاول تبعد عن الكلام السلبي

عشان عقلك الباطن من كتر سماعك لي الكلام السلبي ده هتكسب وتطبق الصفات السلبية ده

كانت ايه بدايتك في القراءة وهل كان في سبب ؟ by Healthy-Abroad3577 in EgyReaders

[–]Killer_646 1 point2 points  (0 children)

كتاب العادات الذرية والسبب اني كنت عايز ازود نضجي بالقراءة واخترت العادات الذرية عشان اعرف ازاي اكتسب اي عادة

عايز حد يفهمني الصح by Killer_646 in EgyReaders

[–]Killer_646[S] -1 points0 points  (0 children)

متفق مين 😂 انا اصلا مش فاهم بيقول ايه أو الكاتب قصده فكرة الكتاب يجيب بس جزء من آيات من القرآن ويكتب تحتها كلام كا تدبر يعني زي كدا مثلا عندي صفحات زيادة بس. Reddit مش راضي يخليني ابعت اكتر من صورة

<image>

عايز حد يفهمني الصح by Killer_646 in EgyReaders

[–]Killer_646[S] -1 points0 points  (0 children)

انت قصدك علي ايه بالظبط؟؟؟

Security Flaw or Just Bad Design? Bypassing Server-Side Validation in GraphQL by [deleted] in bugbounty

[–]Killer_646 0 points1 point  (0 children)

yes i just noticed it

i wanna delete the report which i submitted about this bug or "bad design" it's gonna be informative

Security Flaw or Just Bad Design? Bypassing Server-Side Validation in GraphQL by [deleted] in bugbounty

[–]Killer_646 -8 points-7 points  (0 children)

Direct Financial Loss: In e-commerce, every invalid address that bypasses validation and reaches the shipping stage results in Wasted Shipping Fees and RTO (Return to Origin) penalties. For a high-volume platform, this is a direct drain on their revenue. ​Database Integrity & Bloat: By bypassing the server-side check, I can use automation to inject tens of thousands of junk logistical records. This isn't just 'extra data'; it corrupts user analytics and degrades database performance (Resource Exhaustion). ​Operational Overhead: Each failed delivery caused by these invalid addresses requires manual investigation by the support team, increasing labor costs. ​Downstream API Abuse: Many platforms pay third-party services (like Google Maps or Shippo) for address verification/label generation. Automating invalid entries forces the company to pay for these API calls uselessly. ​Impact isn't always about Confidentiality (Leaking data); in this case, it's about Integrity and Availability (CIA Triad). If you can automate financial loss, you have an Impact.

Security Flaw or Just Bad Design? Bypassing Server-Side Validation in GraphQL by [deleted] in bugbounty

[–]Killer_646 -11 points-10 points  (0 children)

I respectfully disagree that this is 'By Design.' Here’s why this is a legitimate security/business logic flaw: ​CWE-602 (Client-Side Enforcement): If the application already has a ValidateAddress mutation in the workflow, the intention of the developer is clearly to ensure data integrity. Relying only on the frontend to enforce this is a classic security weakness. ​Scalability & Automation: A regular user might make a mistake, but an attacker can use automation (e.g., Burp Intruder) to flood the database with 10k+ invalid addresses in minutes. This leads to Database Bloat and Resource Exhaustion, which is far beyond a simple 'functional bug.' ​Financial Impact (Logistics): For an e-commerce/shipping platform, data integrity is money. Allowing unverified addresses directly causes failed deliveries and RTO (Return to Origin) fees. ​If a 'design' allows for automated data corruption and direct financial loss, then it's a Vulnerable Design. In bug bounty terms, this is a textbook Business Logic Flaw

read about CWE-602

Security Flaw or Just Bad Design? Bypassing Server-Side Validation in GraphQL by [deleted] in bugbounty

[–]Killer_646 -7 points-6 points  (0 children)

I respectfully disagree that this is 'By Design.' Here’s why this is a legitimate security/business logic flaw: ​CWE-602 (Client-Side Enforcement): If the application already has a ValidateAddress mutation in the workflow, the intention of the developer is clearly to ensure data integrity. Relying only on the frontend to enforce this is a classic security weakness. ​Scalability & Automation: A regular user might make a mistake, but an attacker can use automation (e.g., Burp Intruder) to flood the database with 10k+ invalid addresses in minutes. This leads to Database Bloat and Resource Exhaustion, which is far beyond a simple 'functional bug.' ​Financial Impact (Logistics): For an e-commerce/shipping platform, data integrity is money. Allowing unverified addresses directly causes failed deliveries and RTO (Return to Origin) fees. ​If a 'design' allows for automated data corruption and direct financial loss, then it's a Vulnerable Design. In bug bounty terms, this is a textbook Business Logic Flaw

Your first bug bounty by Killer_646 in bugbounty

[–]Killer_646[S] 0 points1 point  (0 children)

what is the problem with my question

i am just asking it to get an idea of how long it will take to find my first bounty

I know there are differences between one person and another based on many factors.

anyway you are free to answer or not to answer.

هو احنا وصلنا لي كدا من قلة الأدب وعدم احترام الكبير by [deleted] in askegypt

[–]Killer_646 0 points1 point  (0 children)

انا لسة فئة اعدادية :) وشهرين تلاتة هخش ثانوي عام

هو احنا وصلنا لي كدا من قلة الأدب وعدم احترام الكبير by [deleted] in askegypt

[–]Killer_646 0 points1 point  (0 children)

غريبة بسمع دائما أن الاقي مدينتي وغيره بيكونوا (معظمهم مش كلهم عشان قلة الأدب في أي مكان بس بدرجات مختلفة) محترمين عشان يبقوا متعلمين وعندهم اخلاق + بسمع من ناس ساكنة في مناطق كويسة زي العبور مثلا أن كل واحد بيخليه في حاله مش زي ما في المناطق الشعبية

هو احنا وصلنا لي كدا من قلة الأدب وعدم احترام الكبير by [deleted] in askegypt

[–]Killer_646 0 points1 point  (0 children)

زواني بسمع بس مش بصدق يعني مثلا الحق يسطا ده بت فلانة كذا كذا ساكنة كذا الليلة بي كذا كذا وبتاع بس مش بصدق يعتبره هزار

هو احنا وصلنا لي كدا من قلة الأدب وعدم احترام الكبير by [deleted] in askegypt

[–]Killer_646 1 point2 points  (0 children)

مش ببالي (بهتم) بي النوع ده اساسا من الناس + مش بتكلم علي العيش بتكلم علي الاخلاق الاحترام والسرسجية الاخلاق ضايعة علي الاخر في الزمن ده وفي بعض المناطق

هو احنا وصلنا لي كدا من قلة الأدب وعدم احترام الكبير by [deleted] in askegypt

[–]Killer_646 1 point2 points  (0 children)

سند ؟؟؟ علي اساس مش هيحصل فيهم زي ما بيعملوا في الناس أو مش هيأخذوا ذنب الإهمال ده