В метрике странные исходящие ссылки

12
D.iK.iJ
На сайте с 26.05.2013
Offline
225
#11
PROCESSING:
пишут, ‘unsafe-inline’ это дыра в безопасности

Это просто разрешение вставлять <script> на страницу или использовать javascript:

Но рекламе-то нужно откуда-то сам скрипт, картинки и ресурсы подтягивать.

А вообще, скорее всего - рефспам. Он спокойно лезет даже при отметке "Принимать данные только с указанных адресов".

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
Оптимизайка
На сайте с 11.03.2012
Offline
396
#12

DiKiJ, реклама в iframe, там отдельное правило в CSP. Чтобы не было таких переходов, просто надо настроить CSP правильно и всё. HTTPS еще в некоторых случаях от этого помогает. Также следует учесть, что вредоносные расширения браузеров могут переопределять заголовки CSP, и с этим тоже есть методы борьбы.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
SE
На сайте с 25.12.2007
Offline
87
#13
Оптимизайка:
DiKiJ, реклама в iframe, там отдельное правило в CSP. Чтобы не было таких переходов, просто надо настроить CSP правильно и всё. HTTPS еще в некоторых случаях от этого помогает. Также следует учесть, что вредоносные расширения браузеров могут переопределять заголовки CSP, и с этим тоже есть методы борьбы.

Как-то не помогает... HTTPS установил, в CSP разрешил child-src только для хостов *.yandex.ru и *.google.com. И все равно показываются неизвестные фреймы в вебвизоре.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий