Задать вопрос
  • Насколько опасно использование заголовка X-Frame-Options: SAMEORIGIN?


    X-Frame-Options
    The X-Frame-Options HTTP response header can be used to indicate whether or not a browser should be allowed to render a page in a <frame>, <iframe>, <embed> or <object>. Sites can use this to avoid click-jacking attacks, by ensuring that their content is not embedded into other sites.

    The added security is provided only if the user accessing the document is using a browser that supports X-Frame-Options.


    Тоесть если этого заголовка нет вообще - значит браузеру разрешается всё.
    Если заголовок идёт со значением SAMEORIGIN - значит разрешается встраивать iframe только если совпадает урл сайта.
    Если заголовок идёт со значением DENY - значит браузеру вообще запрещается рендерить сайт в frame / iframe / embed / object.

    Вывод: если указать значение SAMEORIGIN, то источником click-jack attack может быть только твой собственный сайт.
    Получается, ты будешь уязвим, только если вдруг злоумышленник встроит такую атаку на твой сайт, что возможно только если твой сайт подвержен атакам html-injection или js-injection.

    Если тебе не нужно встраивать нигде на твоём сайте iframe с твоим же сайтом - используй значение DENY чтобы уменьшить возможную площадь для атаки.
    Ответ написан
    Комментировать
  • Как имитировать медленное соединение, Mac OS localhost?

    @deliro
    65e4611e2b105078027393.png

    Точно также можно во вкладке performance "замедлить" процессор
    Ответ написан
    1 комментарий
  • Что не так со спектром зеленых светодиодов?

    @lonelymyp
    Хочу вылезти из минуса по карме.
    Нужно искать подходящий зелёный фильтр. И не непойми что пластмассовое, а полосовые фильтры, у которых указан диапазон и есть график пропускания.
    Чисто для примера, о чём речь https://aliexpress.ru/item/4001256940136.html там указан диапазон, в котором он пропускает свет.
    На барахолках типа авито иногда бывает проскакивают разные полосовые фильтры советские от лабораторного оборудования.

    Плюс я полагаю что ставить фильтр надо на камеру, лучше прямо между объективом и матрицей, т.к. гораздо проще осветить несколькими отдельными мощными лампочками объект, а потом отфильтровать, чем пытаться через зелёный фильтр прогнать кучу света, чтобы хватило светить сцену.
    Хотя конечно можно и заморочиться, купить десяток диодов зелёных, на каждый из них налепить зелёный светофильтр, возможно и получится нужная мощность в итоге. Но снимать придётся в полной темноте.
    Ответ написан
    1 комментарий
  • Что не так со спектром зеленых светодиодов?

    Daemon23RUS
    @Daemon23RUS
    Как вариант, на бытовые зеленые прожекторы поставить светофильтр LP-510 или один на камеру, если применимо в рамках решаемой задачи.
    Светофильтр LP-510
    655b5da37c7ae199971803.png
    Ответ написан
    2 комментария
  • Что не так со спектром зеленых светодиодов?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Зелёные светодиоды бывают двух типов - собственно зелёные и с преобразованием из синего. Первые имеют более узкий спектр, вторые дешевле и экономичнее.
    655b5a31c2a8c571400719.png
    Ответ написан
    3 комментария