Настройка CSP - Content Security Policy

vandamme
На сайте с 30.11.2008
Offline
672
#971

promosite, скорее всего неправильно настроена политика, например многие ставят image-src * и тому подобное 'unsafe-inline' 'unsafe-eval', а ведь картинка тоже может быть вирусом.

P
На сайте с 12.02.2006
Offline
183
#972
vandamme:
promosite, скорее всего неправильно настроена политика, например многие ставят image-src * и тому подобное 'unsafe-inline' 'unsafe-eval', а ведь картинка тоже может быть вирусом.

Нет такая фигня только на скрипты стоит, а все остальное заблокировано. Но наглецов такое чувство уже начали блокировать, потому что траф на них продержался неделю. а теперь стал падать лавиной вниз

T
На сайте с 23.11.2005
Offline
298
#973

Что такое появилось новое в отчётах, заблоченное:

worker-src | blob

vandamme
На сайте с 30.11.2008
Offline
672
#974

настройки допишите

яшка изменил домены, добавьте

mc.yandex.com на img-src

*.yandex.com
https://*.yandex.com
Feniks000
На сайте с 24.08.2013
Offline
58
#975

Здравствуйте. Кто нибудь слышал что за about:? За что отвечает? Он выходит только у необычных доменов .guru,.cc,.me,.life,.xyz и так далее.

*
На сайте с 08.09.2009
Offline
183
#976

В браузере Опера появился встроенный VPN. Кто-то рыл в эту сторону, что нужно добавить в CSP чтобы через него сайты открывались нормально?

На текущий момент, на сайте, с настройками CSP через этот VPN наблюдаются глюки при отображении сайта: либо не подгружается часть блоков, например флеш-плеер, ибо вообще при открытии страницы получаю вот такое http://prntscr.com/fbio0d (причем это не мой nginx, у меня там апач, это отдает nginx самого VPN Оперы)

Отловить в консоли не получается. Отключаю код CSP на сайте - всё работает как надо.

AJ
На сайте с 25.06.2012
Offline
121
#977

ребят, толку уже нет вроде от CSP, тема умерла, может индивидуально у кого что. Часто что-то меняется, и случайно узнаёшь, так что вреда больше, имхо. CSP мало кто поддерживает (обращает внимание). Был бы он нужным, то хотя бы Adsense и РСЯ давали офф. рекомендации, а их нет.

*
На сайте с 08.09.2009
Offline
183
#978
alexey_jc:
Был бы он нужным, то хотя бы Adsense и РСЯ давали офф. рекомендации, а их нет.

А Вы у них лично спрашивали про это? Или ждете, что это должно было опубликовано в помощи по работе с системой?

P.S. предлагаете предоставить мошенникам сайт, чтобы они воровали Ваш трафик и монетизировали на своей рекламе? :)

С1
На сайте с 31.01.2015
Offline
77
#979
*NR*:
А Вы у них лично спрашивали про это? Или ждете, что это должно было опубликовано в помощи по работе с системой?

P.S. предлагаете предоставить мошенникам сайт, чтобы они воровали Ваш трафик и монетизировали на своей рекламе? :)

Лично я настраивал этот CSP все как надо, но результата не увидел. Доход каким был таким остался, разве что трафик немного упал. Убрал через месяц, доход не изменился, трафик подрос. Вот и весь эффект. Прошло уже 2 года с тех пор. Поэтому тоже считаю, что данная тема устарела.

*
На сайте с 08.09.2009
Offline
183
#980
Серегей13:
Лично я настраивал этот CSP все как надо, но результата не увидел. Доход каким был таким остался, разве что трафик немного упал. Убрал через месяц, доход не изменился, трафик подрос. Вот и весь эффект. Прошло уже 2 года с тех пор. Поэтому тоже считаю, что данная тема устарела.

Доход и трафик на сайте совсем не показатель. Нужно смотреть что показывает ЛИ по исходящим переходам с настройкой и без. Без неё будет куча переходов на левые сайты.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий