Warning: mkdir(): No space left on device in /var/www/tgoop/post.php on line 37

Warning: file_put_contents(aCache/aDaily/post/TuriCode/--): Failed to open stream: No such file or directory in /var/www/tgoop/post.php on line 50
Turi Code@TuriCode P.144
TURICODE Telegram 144
Consigli per rendere sicuri bot con webhook:

+ Disattivare l'indexing delle directory e dei file sul webserver.

+ Accettare solo richieste dal range di ip delle bot api 149.154.167.197-233 per evitare fake request.
Fonte: https://core.telegram.org/bots/webhooks

+ Il nome della directory del bot deve essere difficile da trovare. Per esempio non nominarla come il nome del bot.

+ Bloccare i "cloni", ovvero non permettere di settare al vostro webhook altri token. Molto utile in caso di callback data non verificati.
Per esempio se ricevete il token dal update di Telegram (vedi sotto) vi basterebbe fare un check dei numeri prima di ":" siccome è l'id del bot.

+ A seconda di dove hostate potrebbe esservi utile non salvare il token nel file in caso di perdita del source, delle alternative possono essere:

- Usare una variabile d'ambiente.
- Richiesta GET con il token proveniente dal update di Telegram.
Per esempio: https://api.telegram.org/TOKEN/setWebhook?url=https://esempio/index.php?api=TOKEN



tgoop.com/TuriCode/144
Create:
Last Update:

Consigli per rendere sicuri bot con webhook:

+ Disattivare l'indexing delle directory e dei file sul webserver.

+ Accettare solo richieste dal range di ip delle bot api 149.154.167.197-233 per evitare fake request.
Fonte: https://core.telegram.org/bots/webhooks

+ Il nome della directory del bot deve essere difficile da trovare. Per esempio non nominarla come il nome del bot.

+ Bloccare i "cloni", ovvero non permettere di settare al vostro webhook altri token. Molto utile in caso di callback data non verificati.
Per esempio se ricevete il token dal update di Telegram (vedi sotto) vi basterebbe fare un check dei numeri prima di ":" siccome è l'id del bot.

+ A seconda di dove hostate potrebbe esservi utile non salvare il token nel file in caso di perdita del source, delle alternative possono essere:

- Usare una variabile d'ambiente.
- Richiesta GET con il token proveniente dal update di Telegram.
Per esempio: https://api.telegram.org/TOKEN/setWebhook?url=https://esempio/index.php?api=TOKEN

BY Turi Code




Share with your friend now:
tgoop.com/TuriCode/144

View MORE
Open in Telegram


Telegram News

Date: |

A Telegram channel is used for various purposes, from sharing helpful content to implementing a business strategy. In addition, you can use your channel to build and improve your company image, boost your sales, make profits, enhance customer loyalty, and more. The Standard Channel There have been several contributions to the group with members posting voice notes of screaming, yelling, groaning, and wailing in different rhythms and pitches. Calling out the “degenerate” community or the crypto obsessives that engage in high-risk trading, Co-founder of NFT renting protocol Rentable World emiliano.eth shared this group on his Twitter. He wrote: “hey degen, are you stressed? Just let it out all out. Voice only tg channel for screaming”. The optimal dimension of the avatar on Telegram is 512px by 512px, and it’s recommended to use PNG format to deliver an unpixelated avatar. But a Telegram statement also said: "Any requests related to political censorship or limiting human rights such as the rights to free speech or assembly are not and will not be considered."
from us


Telegram Turi Code
FROM American