Настройка CSP - Content Security Policy

N3
На сайте с 28.04.2014
Offline
98
#21

burunduk, лучше сразу вводить проверку контрольной суммы отдаваемой страницы :D А то опять получается индивидуальная защита, которая обходится вставкой кода с нужной меткой.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
[Удален]
#22

Nam3D, не обходится именно потому что она индивидуальная, т.к. она может быть произвольной, тем более обходить её для конкретного сайта - невыгодно :)

с контрольной суммой есть проблемы на динамических страницах ;)

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#23

Грузим внешний файл, в котором:

var str = document.getElementById("body").innerHTML;

document.getElementById("body").innerHTML = str.replace(/<!--metka-->/gi, 'наш рекламный код');

ну еще можно с таймаутом. в итоге сначала вредоносный скрипт отработает. а потом наш заменит метку на нашу рекламу.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
[Удален]
#24
foxi:
в итоге сначала вредоносный скрипт отработает

в моём варианте он вообще не успеет отработать, только загрузиться за счёт асинхронной загрузки ;)

N3
На сайте с 28.04.2014
Offline
98
#25
burunduk:
тем более обходить её для конкретного сайта - невыгодно

Да ну? Я бы на месте владельцев такого плагина задумался о том что нужно срочно сделать список топ сайтов и следить за их метками. Сразу в список: соцсети, поисковики, миллионники из каталогов и т.д.

burunduk:
с контрольной суммой есть проблемы на динамических страницах

Это смотря как готовить. Если через кеширование, то проблем не будет. Другое дело что возникнут излишние нагрузки на форумы и сайты где овер9000 комментариев в секунду.

Да и вообще это очередная война как с вирусами и антивирусами - проигрывает только пользователь (нашем случае вебмастер).

[Удален]
#26
Nam3D:
Я бы на месте владельцев такого плагина задумался о том что нужно срочно сделать список топ сайтов и следить за их метками

бесполезно, алгоритм вычисления метки нагрузит браузер, как пошаговое вычисление факториала ;)

Nam3D:
Если через кеширование, то проблем не будет

это как раз наоборот повысит нагрузку до бесконечности - не реально хранить кеш под каждую отдельную сессию :)

с комментариями как раз проблем вообще нет, для вычисления контрольной суммы, а вот в магазинах/каталогах на различных фильтрах подборах - это будет проблема.

N3
На сайте с 28.04.2014
Offline
98
#27
burunduk:
алгоритм вычисления метки нагрузит браузер

Хм, я по примеру выше понял что мета будет красоваться в исходном коде сайта, потому не вижу проблемы обрабатывать метки на сервере и выдавать ее с кодом для установки рекламы для плагина. Либо я тут чего-то не понял.

burunduk:
а вот в магазинах/каталогах на различных фильтрах подборах - это будет проблема

Начнем с того что этих сайтов проблема с плагинами вообще не должна касаться. Сейчас все эти плагины, которые были замечены в подмене рекламы, заменяют только рекламные блоки гугла, яндекса, плюс еще несколько ПП и я не вижу ни одной причины ставить на сайт магазина чужую рекламу. Ну если только сайт совсем убыточен :)

[Удален]
#28
Nam3D:
Хм, я по примеру выше понял что мета будет красоваться в исходном коде сайта

да, но явно не поняли

<p class="asd das wertyui"><span class="wetyupit">текст</span>текст текст <p>

<p class="das w4rtyurt">текст текст текст текст</p>

<div class="asd Loctyu">текст текст текст текст</div>

и как предлагаешь вычислить метку?

Nam3D:
Начнем с того что этих сайтов проблема с плагинами вообще не должна касаться.

в прошлой теме был скриншот unmedia.ru - там вообще рекламы нет ;)

C
На сайте с 07.05.2010
Offline
227
#29

Кстати, noorma, который проверял unmedia, сообщил, что на моем проекте режется весь мусор, т.е. все же CSP справляется.

Что касается, data:text, то как оказалось, большая часть внедряется как скрипты от рекламных сетей, которые собирают статистику.

Вроде c.imrk.net - один из них.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#30
ctit:
Что касается, data:text, то как оказалось, большая часть внедряется как скрипты от рекламных сетей, которые собирают статистику.

А я наблюдаю, что data:text - скрипты рекламных сетей попандеров казино вулкан :)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий