Lion_astana

Lion_astana
Рейтинг
53
Регистрация
22.12.2012

Народ, как АП сегодняшний, есть изменения у тех, кого Яндекс понизил 19.09 и 24.09?

---------- Добавлено 02.10.2014 в 12:11 ----------

Я на данный момент у себя изменений не вижу: как был сайт в ж...пе, так там и остался...

olegaby:
А luxup тут нафига написали???

Чтоб Вы спросили.

olegaby:
luxup.ru - это же рекламная партнерка!

Мне фиолетово...

olegaby:
Сами не знаете чья реклама у вас на сайте крутится..

Знаю, не дурак совсем. На сайте только Директ и Adsense.

А вы перейдите по интересующим сайтам и посмотрите сами... Только не по доменам в голом виде, как Вы указали, а с GET переменными. Например, из Яндекс Метрики в Содержание->Внешние ссылки.

JesterSoft:
Дайте ссылку на сайт в лс, посмотрю что за ошибки еще.

Я скинул в личку то, что вчера вечером не смог занести в белый список. Домен там поймете.

В списке Метрика (с вебвизором), счетчик LI, Директ и парочка моих скриптов. Я так понимаю что ругаться CSP может из-за запрещенного unsafe-inline, но у меня он разрешен. Что тогда может быть?

JesterSoft, как Вы побороли Метрику в CSP? Я чуть выше вопрос задавал, вот ссылка: /ru/forum/comment/13151320

У меня несколько скриптов на сайте с ошибкой "inline script base restriction".

Господа, разбираюсь дальше с CSP, возник вопрос:

В разрешениях указано ...script-src 'self' 'unsafe-inline' 'unsafe-eval'...

А отчет приходит, например, такой:

{

"csp-report": {

"document-uri": "http://www.mysite.ru",

"referrer": "",

"blocked-uri": "self",

"violated-directive": "inline script base restriction",

"source-file": "http://www.mysite.ru",

"script-sample": "(function (d, w, c) { (w[c] = w[c] || []...",

"line-number": 252

}

}

В script-sample отрывок из кода Яндекс Метрики.

Что сделать можно?

Yaltinskij:
https://vk.com/wall-11283947_44559

Интересная информация.

Еще интересно, "произошла ошибка и мы устраняем" - это и для поисковой выдачи и наших сайтов?

Lion_astana:
Основное пофиксил, писем теперь очень мало. В txt сохранять теперь не нужно.
Сможет кто-нибудь подсказать как разрешить такую ситуацию в репорте:

"violated-directive": "img-src 'self' http://*.yandex.ru",
"blocked-uri": "data",
"source-file": "http://an.yandex.ru",

?

Разобрался вроде, в img разрешить "data:"...

JesterSoft:
Сохраняет все в файл текстовика.

Благодарю, но что-то текстовик напоняется вот таким:

Keys:

--------------------------

Values:

Keys:

--------------------------

Values:

Keys:

--------------------------

Values:

Keys:

--------------------------

---------- Добавлено 28.09.2014 в 00:25 ----------

Основное пофиксил, писем теперь очень мало. В txt сохранять теперь не нужно.

Сможет кто-нибудь подсказать как разрешить такую ситуацию в репорте:

"violated-directive": "img-src 'self' http://*.yandex.ru",

"blocked-uri": "data",

"source-file": "http://an.yandex.ru",

?

medexpert, Благодарю, Header Set впереди не прописывал...

Тут был пост:

JesterSoft:
Этим скриптом репорты делаете?
PHP код:
<?php*//*Note:*this*script*requires*PHP*≥*5.4.//*Specify*the*email*address*to*send*reports*todefine('EMAIL',*'mathias@example.com');//*Specify*the*desired*email*subject*for*violation*reportsdefine('SUBJECT',*'CSP*violation');//*Send*`204*No*Content`*status*codehttp_response_code(204);//*Get*the*raw*POST*data$data*=*file_get_contents('php://input');//*Only*continue*if*it’s*valid*JSON*that*is*not*just*`null`,*`0`,*`false`*or*an//*empty*string,*i.e.*if*it*could*be*a*CSP*violation*report.if*($data*=*json_decode($data))*{**//*Prettify*the*JSON-formatted*data**$data*=*json_encode(****$data,****JSON_PRETTY_PRINT*|*JSON_UNESCAPED_SLASHES**);**//*Mail*the*CSP*violation*report**mail(EMAIL,*SUBJECT,*$data,*'Content-Type:*text/plain;charset=utf-8');}?>

Сделал так, за минуту 600 писем, не очень удобно.

Поделитесь опытом, как удобнее чекать репорт (может в БД писать или текстовый файлик)?

Всего: 84