aboutsummaryrefslogtreecommitdiff
path: root/files/ru/web/api/window/postmessage/index.html
diff options
context:
space:
mode:
Diffstat (limited to 'files/ru/web/api/window/postmessage/index.html')
-rw-r--r--files/ru/web/api/window/postmessage/index.html4
1 files changed, 2 insertions, 2 deletions
diff --git a/files/ru/web/api/window/postmessage/index.html b/files/ru/web/api/window/postmessage/index.html
index 7d1eaa8773..d6db0cff3a 100644
--- a/files/ru/web/api/window/postmessage/index.html
+++ b/files/ru/web/api/window/postmessage/index.html
@@ -26,7 +26,7 @@ translation_of: Web/API/Window/postMessage
<h2 id="The_dispatched_event">The dispatched event</h2>
-<p>В <code>otherWindow</code> отправляемые сообщения могут быть прослушаны следующим способом:</p>
+<p>В <code>otherWindow</code> отправляемые сообщения могут быть обработаны следующим способом:</p>
<pre class="brush: js">window.addEventListener("message", receiveMessage, false);
@@ -52,7 +52,7 @@ function receiveMessage(event)
<h2 id="Вопросы_безопасности">Вопросы безопасности</h2>
-<p><strong>Если вы не ожидаете получения сообщения от других сайтов, не добавляйте никаких слушателей для <code>message</code> событий.</strong> Это гарантированный способ избежать проблем с безопасностью.</p>
+<p><strong>Если вы не ожидаете получения сообщения от других сайтов, не добавляйте обработчики событий <code>message</code>.</strong> Это гарантированный способ избежать проблем с безопасностью.</p>
<p>Если же вы хотите получать сообщения от других сайтов, то всегда необходимо идентифицировать отправителя, используя <code>origin</code> и возможно <code>source</code> свойства. Любой сайт (включая, например, <code class="nowiki">http://evil.example.com</code>) может отправлять сообщения любым другим, и у вас нет гарантии, что неизвестный отправитель не пошлет вредоносные сообщения. Однако даже если отправитель известен, вам все равно необходимо всегда подтверждать синтаксис получаемого сообщения. Иначе, дыра в безопасности сайта, которому вы доверяете, может открыть дыру для межсайтового скриптинга на вашем сайте.</p>