<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Niewykorzystywane X-FRAME-OPTIONS&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:06 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Niewykorzystywane X-FRAME-OPTIONS&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Niewykorzystywane X-FRAME-OPTIONS</title>
    <link>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#c1702</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=739</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Ale jeśli piszesz o CSP to chyba nie chodzi o ustawienie jednego nagłówka, tylko o sensowne opisanie co strona w założeniu ma, a czego nie ma robić. No chyba, że ten fragment odnosi się do X-FRAME-OPTIONS :)  
    </content:encoded>

    <pubDate>Thu, 22 Oct 2009 15:38:24 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/739-guid.html#c1702</guid>
    
</item>
<item>
    <title>Paweł Krawczyk: Niewykorzystywane X-FRAME-OPTIONS</title>
    <link>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#c1701</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=739</wfw:comment>

    

    <author>nospam@example.com (Paweł Krawczyk)</author>
    <content:encoded>
    Ciekawe kiedy firmy pentestowe zaczną mi zgłaszać brak X-Frame-Options jako vulnerability :)

Co do CSP to w 100% się zgadzam, że trzeba poczekać jak to przyjmie rynek. Z drugiej strony dla prostych stron dodanie jednego nagłówka nic nie kosztuje.  
    </content:encoded>

    <pubDate>Wed, 21 Oct 2009 10:39:16 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/739-guid.html#c1701</guid>
    
</item>
<item>
    <title>Paweł Goleń: Niewykorzystywane X-FRAME-OPTIONS</title>
    <link>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#c1700</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=739</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Co do uniwersalności, to warto pamiętać o security=restricted :)

Koncepcja CSP jest całkiem interesująca, ale zobaczymy za jakiś czas jak będzie wyglądało jej wdrożenie...  
    </content:encoded>

    <pubDate>Tue, 20 Oct 2009 18:21:03 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/739-guid.html#c1700</guid>
    
</item>
<item>
    <title>Michal Wiczynski: Niewykorzystywane X-FRAME-OPTIONS</title>
    <link>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#c1699</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/739-niewykorzystywane-x-frame-options.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=739</wfw:comment>

    

    <author>nospam@example.com (Michal Wiczynski)</author>
    <content:encoded>
    Nie wiem o co tyle szumu zwiazanego z CSP, to po pierwsze. A po drugie na clickjacking proponuje &#039;wyskakiwanie&#039; z ramki, uniwersalne, proste, mozliwosc &#039;konfigurowania&#039; i w moim przypadku jak narazie sie sprawdza.  
    </content:encoded>

    <pubDate>Tue, 20 Oct 2009 18:08:03 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/739-guid.html#c1699</guid>
    
</item>

</channel>
</rss>