DANFA

Cross site forgery request (CSFR) detected

Сообщение «Cross-site forgery request (CSRF) detected» означает, что система безопасности обнаружила попытку несанкционированного межсайтового запроса (CSRF), и заблокировала его. Такие попытки обычно происходят, когда злоумышленник пытается обмануть пользователя, заставив его совершить нежелательные действия на доверенном сайте путем подделывания запроса с другого домена.

Что такое CSRF?


CSRF (cross-site request forgery) — это уязвимость веб-приложений, позволяющая злоумышленнику заставить жертву отправить вредоносный запрос к сайту, которому жертва доверяет. Например, если вы вошли на банковский сайт и открыли другую вкладку с поддельным сайтом, мошенник может попытаться заставить вас выполнить транзакцию или удалить аккаунт на доверенном сайте, используя сессионные куки жертвы.

Типичные сценарии атаки CSRF


  1. Удаление аккаунта или сброс пароля: Жертву заставляют подтвердить сброс пароля или удаление аккаунта через скрытые формы или гиперссылки.
  2. Перевод денег: Пользователь открывает
...

Content unavailable: Resource was not cached

Такая ошибка обычно возникает, когда вы пытаетесь получить доступ к контенту, который не был закэширован или недоступен в локальном кэше браузера. Эта ситуация характерна для случаев, когда запрашиваемые ресурсы (например, изображения, файлы CSS или JS) находятся на сервере, но не были ранее сохранены в кэше клиента.

Есть несколько возможных причин этой ошибки


  1. Политика кэширования: Ресурс может быть помечен как не подлежащий кэшированию (например, заголовок Cache-Control: no-cache). Браузер не сможет сохранить такой ресурс в локальном кэше.
  2. Режим очистки кэша: Если вы недавно очистили кэш браузера, ресурс, который был в нём ранее, перестанет быть доступным из кэша.
  3. Ошибки сетевого соединения: Иногда ошибки сети или сервера могут помешать успешной передаче ресурса клиенту, что приводит к отказу в доступе к кэшированным материалам.
  4. Истечение срока действия кэша: Даже если ресурс ранее был закэширован, срок его годности может истечь, и браузер прекратит предоставление его из кэша.

Что можно

...

Бренды НЕкачественных рюкзаков и сумок

Недавно я рассказывал о брендах, что шьют качественные рюкзаки и сумки. Теперь расскажу о брендах, что шьют НЕкачественные рюкзаки. Разумеется, что я просто высказываю свое мнение и оно может сильно отличаться от вашего.

Многие не замечают откровенного брака и дефектов, поэтому пишут в своих отзывах, что купленный ими рюкзак высшего качества. Есть бренды, у которых не существует качественного товара, от слова совсем и вот эти бренды:

Mil-Tec - абсолютно все рюкзаки - это кошмар. Там, где необходима симметрия, ее там нет. Там, где необходимо усилить, там нет усиления, это отрицательно скажется при переноске тяжелого груза, ну как тяжелого, килограмм 7 - это уже критический удар. Шьют рюкзаки как попало, строчки кривые, карманы сикось-накось. На многих рюкзаках, что попадались мне на глаза, была пришита ручка с таким уходом в сторону, что на это только слепой не обратит внимание. Мне жаль, что Mil-Tec не уделяет внимание качеству, ведь их рюкзак на 20 литров придуман классно и он мог быть...

Бренды качественных рюкзаков и сумок

Отдавая кровно заработанные за рюкзак своей мечты, хочется получить рюкзак, который будет выполнен по высшему качеству и не будет иметь какие либо дефекты, даже незначительные. Ниже я расскажу о фирмах, чьи рюкзаки будут радовать вас своим качеством довольно долго. Разумеется, что я просто высказываю свое мнение и оно может отличаться от вашего.

Maxpedition - бренд, который знает каждый выживальщик и тот, кто не расстается со своим EDC, даже когда ложиться спать. Компания шьет высококачественные рюкзаки. Мне ни разу не попался рюкзак или сумка от Maxpedition, где был бы брак или кривая строчка. Рюкзаки данной компании стоят, как крыло от самолета, но они того стоят. Рюкзак Maxpedition вам скорее надоест, чем придет в негодность.

Kiwidition - компания, на чьей продукции вы так же не найдете дефектов! У Kiwidition очень похожи рюкзаки и сумки на Maxpedition, можно подумать, что кто-то у кого-то ворует идеи. Но кто и у кого, не разберешь. А может это одна и таже контора, под разными...

Как проверить событие: "window.onload"

Для проверки события: window.onload можно использовать: document.readyState:
if (document.readyState == 'complete') {
	// Код JS
};
...