diff options
Diffstat (limited to 'files/ru/web/http/headers')
-rw-r--r-- | files/ru/web/http/headers/access-control-allow-headers/index.html | 2 | ||||
-rw-r--r-- | files/ru/web/http/headers/strict-transport-security/index.html | 2 |
2 files changed, 2 insertions, 2 deletions
diff --git a/files/ru/web/http/headers/access-control-allow-headers/index.html b/files/ru/web/http/headers/access-control-allow-headers/index.html index bc9e7641c2..699d185c14 100644 --- a/files/ru/web/http/headers/access-control-allow-headers/index.html +++ b/files/ru/web/http/headers/access-control-allow-headers/index.html @@ -71,7 +71,7 @@ original_slug: Web/HTTP/Заголовки/Access-Control-Allow-Headers <p>{{Compat("http.headers.Access-Control-Allow-Headers")}}</p> -<h2 id="Заметки_по_совместимости">Заметки по совместимости</h2> +<h2 id="Примечания_по_совместимости">Примечания по совместимости</h2> <ul> <li>Подстановочное значение (*), указанное в последней спецификации, ещё не реализовано в браузерах: diff --git a/files/ru/web/http/headers/strict-transport-security/index.html b/files/ru/web/http/headers/strict-transport-security/index.html index d5fa694237..c848da01de 100644 --- a/files/ru/web/http/headers/strict-transport-security/index.html +++ b/files/ru/web/http/headers/strict-transport-security/index.html @@ -45,7 +45,7 @@ Strict-Transport-Security: max-age=<expire-time>; preload <p>HTTP Strict Transport Security заголовок сообщает браузеру, что тот никогда не должен загружать сайт через HTTP и всегда должен автоматически конвертировать все попытки доступа к сайту с помощью HTTP в HTTPS.</p> -<div class="note"><strong>Заметка:</strong> <code>Strict-Transport-Security</code> заголовок <strong>игнорируется </strong>браузером, если сайт может быть доступен с помощью HTTP, потому что атакующий может перехватить HTTP соединение и внедрить заголовок или убрать его. Когда сайт доступен по HTTPS без ошибок сертификата, браузер знает, что сайт может работать по HTTPS и примет <code>Strict-Transport-Security</code> заголовок.</div> +<div class="note"><strong>Примечание:</strong> <code>Strict-Transport-Security</code> заголовок <strong>игнорируется </strong>браузером, если сайт может быть доступен с помощью HTTP, потому что атакующий может перехватить HTTP соединение и внедрить заголовок или убрать его. Когда сайт доступен по HTTPS без ошибок сертификата, браузер знает, что сайт может работать по HTTPS и примет <code>Strict-Transport-Security</code> заголовок.</div> <h3 id="Пример_сценария">Пример сценария</h3> |