- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Друзья, за последние дни число переходов на гобонги и вебсоушиалы выросло не на шутку, учитывая, что посещаемость с Яндекса (а соответственно и сайта) скатилась в ноль. То ли на сайте остаются в основном юзеры с зараженными компами, то ли эти гобонги начали транслировать больше баннеров на моем сайте.
чертовски любопытная статья http://romka.eu/blog/vvedenie-v-content-security-policy йо, я раньше об этом даже и не подозревал (((сейчас буду читать второй раз. потом третий. пока не пойму что сделать.
dag, это новая технология. Она сырая, но это единственное лекарство от заразы на данный момент.
чертовски любопытная статья http://romka.eu/blog/vvedenie-v-content-security-policy йо, я раньше об этом даже и не подозревал (((сейчас буду читать второй раз. потом третий. пока не пойму что сделать.
Как разберетесь - расскажите пожалуйста как пользоваться, для не шибко умных типа меня :)
Попробывал вставить на сайт в шапку вот такой код
Content-Security-Policy: default-src 'none'; script-src http://gobongo.info; script-src http://vkuserspy.net; script-src http://websocial.me; script-src http://recreativ.ru; (последнее для видимого результата запрета) ну естественно ничего не получилось...
Она сырая, но это единственное лекарство от заразы на данный момент.
Ну кстати не такая уж и сырая: яндекс, твитор, лицокнига - успешно внедрили и используют. Бывали и более сырые...
Спасибо, это точно решение на 90%. Единственное, что директиву нужно встроить в header
Есть генератор: http://cspisawesome.com/
Есть плагин для WP: http://wordpress.org/extend/plugins/content-security-policy/ проверил, работает
Пишут, что есть для Drupal. Я не пробовал: http://drupal.org/project/seckit
Код для .htaccess
# Security improvements
<ifModule mod_headers.c>
Header set Content-Security-Policy "allow 'self'; img-src * ; script-src AJAX.googleapis.com 'self'; frame-src 'none'; object-src 'none'"
</IfModule>
В техподдержке хостинга узнавайте есть ли у них mod_headers, иначе может не работать.
Строку нужно модифицировать под себя, иначе сразу отрубаются всякие виджеты вконтакте, счетчики посещаемости и скорее всего CAPTCHA.
чертовски любопытная статья http://romka.eu/blog/vvedenie-v-content-security-policy йо, я раньше об этом даже и не подозревал
Действительно интересно.... Требует изучения.
Частично разобрался) Спасибо за инфу!
Как-то нужно донести до Яши и Гоши, что у них воруют деньги. То, что у нас воруют их вряд ли заинтересует.😕 У меня переходы на гобондо появились только в августе. Таких переходов больше на развлекаловке, чем на более серьезных сайтах. Получается, что чем менее грамотен юзер-посетитель вашего сайта, тем больше шансов, что яша вас понизит. Интересно, у кого-нибудь послетали сайты с грамотными пользователями.
Кстати, подмену рекламы гугла на сайтах видел еще в начале года, причина комп юзера.
Нужно все же писать в директ.
Как-то нужно донести до Яши и Гоши, что у них воруют деньги. То, что у нас воруют их вряд ли заинтересует.😕 У меня переходы на гобондо появились только в августе. Таких переходов больше на развлекаловке, чем на более серьезных сайтах. Получается, что чем менее грамотен юзер-посетитель вашего сайта, тем больше шансов, что яша вас понизит. Интересно, у кого-нибудь послетали сайты с грамотными пользователями.
Кстати, подмену рекламы гугла на сайтах видел еще в начале года, причина комп юзера.
Нужно все же писать в директ.
Угу. Тоже давно мелькала такая мысль. Это действительно и их деньги тоже. 🙅 Давайте напишем коллективно.