Настройка CSP - Content Security Policy

Feniks000
На сайте с 24.08.2013
Offline
58
#931

Уважаемые, кто шарит в CSP? Нужна помощь, оплачу.

Нужно привести пример и на пальцах показать что куда вставлять.

На сайте скрипты,ифрейм и картинки.

В ЛС ЖДУ, СПАСИБО!

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#932

Я вижу, что многие вредные расширения и плагины для браузера, просекли фишку. А может даже и читают этот форум владельцы таких зловредов. Они теперь в CSP вносят свои сайты как разрешённые и это всё теряет просто напросто смысл :(

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
fliger
На сайте с 17.09.2015
Offline
106
#933
LEOnidUKG:
Они теперь в CSP вносят свои сайты как разрешённые

В чьи CSP они вносят свои сайты? В мои CSP-правила (на МОИХ сайтах) разрешенные сайты вношу только я, а не писатель зловреда. И от того, что он что-то куда-то там внесет, на моих сайтах его хрень отображаться не будет.

Или я что-то пропустил?

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#934
fliger:
В чьи CSP они вносят свои сайты? В мои CSP-правила (на МОИХ сайтах) разрешенные сайты вношу только я, а не писатель зловреда. И от того, что он что-то куда-то там внесет, на моих сайтах его хрень отображаться не будет.
Или я что-то пропустил?

Расширения в браузере имеют приоритет выше, чем данные на ваше сайте. Как бы тогда adblock работал, логично? Поэтому любое расширение может добавить себя в исключения в любой сайт, который открывается в браузере.

Вот на пальцах объясняли: https://habrahabr.ru/post/315608/

P
На сайте с 12.02.2006
Offline
183
#935

Мда при наличии разрешения директив со стороны плагинов и перезаписи CSP со стороны оных эта тема и вправду теряет смысл :(

Doroshev
На сайте с 21.01.2010
Offline
178
#936

А что на счет блокировки Я.Советник? Слышал, что Советник обходит блокировку CSP.

fliger
На сайте с 17.09.2015
Offline
106
#937
Doroshev:
А что на счет блокировки Я.Советник? Слышал, что Советник обходит блокировку CSP.

У меня, судя по отчетам, он блокируется.

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#938

Яндекс.Советник обходит эту защиту добавляя своё CSP. Блокирует только adblock его.

У меня, судя по отчетам, он блокируется.

Просто кто-то не обновляет расширения.

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#939

Ещё вести с полей. Заметил на одном сайте рост переходов на сайты klickander.com

Причина, установленные кнопки поделиться: https://tech.yandex.ru/share/

Убираем и клики уходят в 0. Значит зловреды используют замену яндекс кода на свои.

A
На сайте с 13.12.2016
Offline
1
#940
fliger:
У меня, судя по отчетам, он блокируется.

Обнови расширение.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий