From ffbf5a234039386eae76968a1844f766a9da3d67 Mon Sep 17 00:00:00 2001 From: Alexey Istomin Date: Sat, 20 Mar 2021 17:12:30 +0300 Subject: Fix various typos in Russian translation (#238) * docs(ru): fix typos * Update index.html Co-authored-by: Alexey Pyltsyn --- files/ru/learn/forms/sending_and_retrieving_form_data/index.html | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) (limited to 'files/ru/learn/forms') diff --git a/files/ru/learn/forms/sending_and_retrieving_form_data/index.html b/files/ru/learn/forms/sending_and_retrieving_form_data/index.html index f0e7fcbd1f..60e5fce7c0 100644 --- a/files/ru/learn/forms/sending_and_retrieving_form_data/index.html +++ b/files/ru/learn/forms/sending_and_retrieving_form_data/index.html @@ -282,9 +282,9 @@ if __name__ == "__main__":

XSS "Межсайтовый скриптинг" и CSRF "Подделка межсайтовых запросов"

-

Межсайтовый скриптинг (XSS "Сross Site Request Forgery") и подделка межсайтовых запросов (CSRF "Cross-Site Scripting") - это распространенные типы атак, которые происходят при отображении данных после ответа сервера или другого пользователя.

+

Межсайтовый скриптинг (XSS "Cross Site Request Forgery") и подделка межсайтовых запросов (CSRF "Cross-Site Scripting") - это распространенные типы атак, которые происходят при отображении данных после ответа сервера или другого пользователя.

-

Межсайтовый скриптинг (XSS "Сross Site Request Forgery") позволяет злоумышленникам внедрить клиентский скрипт в веб-страницы, просматриваемые другими пользователями. Подделка межсайтовых запросов (CSRF "Cross-Site Scripting") может использоваться злоумышленниками для обхода средств контроля доступа, таких как одна и та же политика происхождения. Последствие от этих атак может варьироваться от мелких неудобств до значительного риска безопасности.

+

Межсайтовый скриптинг (XSS "Cross Site Request Forgery") позволяет злоумышленникам внедрить клиентский скрипт в веб-страницы, просматриваемые другими пользователями. Подделка межсайтовых запросов (CSRF "Cross-Site Scripting") может использоваться злоумышленниками для обхода средств контроля доступа, таких как одна и та же политика происхождения. Последствие от этих атак может варьироваться от мелких неудобств до значительного риска безопасности.

CSRF-атаки аналогичны XSS-атакам в том, что они начинаются одинаково - с внедрения клиентского скрипта в веб-страницы - но их конечные цели разные. Злоумышленники CSRF пытаются назначить права пользователям с более высоким уровнем прав доступа(например, администратору сайта), чтобы выполнить действие, которое они не должны выполнять (например, отправка данных ненадежному пользователю). Атаки XSS используют доверие пользователя к веб-сайту, в то время как атаки CSRF используют доверие веб-сайта к пользователю.

-- cgit v1.2.3-54-g00ecf