Яндекс наплевал на web-стандарты?

12
N2
На сайте с 09.02.2026
Offline
2
1624

Он  советует настраивать принудительный  редирект на каноническое зеркало.

Но стандарт говорит о том, что редирект должен быть с помощью обмена заголовков

Upgrade-Insecure-Requests: <boolean>  

ответ:

Content-Security-Policy: upgrade-insecure-requests;

Если поисковик наплевал на стандарты, недолго ему жить осталось

Mik Foxi
На сайте с 02.03.2011
Offline
1231
#1
так а браузер (яндекс бот) слал Upgrade-Insecure-Requests: 1 ? Если ему это не надо, то и не будет следовать. Ставь обычный 301 редирект, зачем эта экзотика.
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
Vladimir
На сайте с 07.06.2004
Offline
626
#2
no2700 :
Если поисковик наплевал на стандарты, недолго ему жить осталось
Если веб мастер наплевал на стандарты, то почему бы Яндексу не давать кучу противоречивых советов?
- На сайте не должно быть ни каноникал, ни дублей страниц

PS Насколько помню, Яндекс уж несколько лет назад как обьявил, что не учитывает каноникал

no2700 :
Кстати, заметил что
...Спам тем и комментариев? Админ быстро забанит
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
N2
На сайте с 09.02.2026
Offline
2
#3
Mik Foxi #:
так а браузер (яндекс бот) слал Upgrade-Insecure-Requests: 1 ? Если ему это не надо, то и не будет следовать. Ставь обычный 301 редирект, зачем эта экзотика.

а вдруг гугл за это песимизирует? Это же лаптенный метод на уровне деревни. Клиент должен сам выбирать какой ему протокол использовать

N2
На сайте с 09.02.2026
Offline
2
#4
Mik Foxi #:
так а браузер (яндекс бот) слал Upgrade-Insecure-Requests: 1 ? Если ему это не надо, то и не будет следовать. Ставь обычный 301 редирект, зачем эта экзотика.
если принудительный  редирект с http норма, то тогда может и редирект с SMTP и ftp логично?
N2
На сайте с 09.02.2026
Offline
2
#5
Mik Foxi #:
так а браузер (яндекс бот) слал Upgrade-Insecure-Requests: 1 ? Если ему это не надо, то и не будет следовать. Ставь обычный 301 редирект, зачем эта экзотика.
кстати, а почему он его не шлет? Это нормально, что все клиенты его шлют, а яндекс не шлет?
N2
На сайте с 09.02.2026
Offline
2
#6
Mik Foxi #:
так а браузер (яндекс бот) слал Upgrade-Insecure-Requests: 1 ? Если ему это не надо, то и не будет следовать. Ставь обычный 301 редирект, зачем эта экзотика.
ладно, допустим он не обязан запрашивать этот заголовок. Но какое он имеет право советовать и навязывать использовать какие то грубые финты которые нарушают вебстандарты?
Mik Foxi
На сайте с 02.03.2011
Offline
1231
#7
no2700 #:
кстати, а почему он его не шлет? Это нормально, что все клиенты его шлют, а яндекс не шлет?

потому что у тебя полное непонимание что это и для кого это.

это рекомендация браузеру, что если тебе надо эта безопасность то перейди на https.

яндекс во первых не браузер, а бот, и ему без разницы кто там какой запрос подменит между ним и твоим сервером, что получит, то и проиндексирует. 

но на дворе 2026, все сайты должны быть на https, это не просто правило хорошего тона, это база. ставить 301 с http это норма.

ftp кстати умер лет 15 назад, его давно не должно быть, потоvу что есть sftp.

Mik Foxi
На сайте с 02.03.2011
Offline
1231
#8
Vladimir #:
- На сайте не должно быть ни каноникал, ни дублей страниц

PS Насколько помню, Яндекс уж несколько лет назад как обьявил, что не учитывает каноникал

откуда ты эту дичь берешь? просто читай в первоисточнике:

https://yandex.ru/support/webmaster/ru/robot-workings/canonical&nbsp;

там кстати и про переезд с http на https описано, что юзать 301.

D
На сайте с 06.09.2016
Offline
78
#9
no2700 :

Но стандарт говорит о том, что редирект должен быть с помощью обмена заголовков

Upgrade-Insecure-Requests: <boolean>  

Какой стандарт? Рекомендация - кандидата))))
15 минут ушло на то чтобы попасть вот сюда https://www.w3.org/TR/upgrade-insecure-requests/
И прям сразу прочитать что это НЕ НОРМАТИВ, а временный костыль. 
И еще узнать какие проблемы он решал во времена массового перехода на HTTPS.
- Клиент мог сообщить чтоб он в состоянии подключиться по https
- Сервер мог сообщить чтоб все ссылки из http превращались в https
Там даже примеры есть. 
А еще там есть о том, что он никак не заменяет и не пытается заменить ПРОТОКОЛ, СТАНДАРТ RFC 6797.
И что следовать нужно ему. А он как раз жестко шлет на https и рвет соединение если безопасность не обеспечена. 

P.S. ща конечно другие стандарты, повыше чем высокие. Но я уже допил кофе, простити.

Upgrade Insecure Requests
  • 2015.10.08
  • www.w3.org
This section describes the status of this document at the time of its publication. Other documents may supersede this document. A list of current W3C publications and the latest revision of this technical report can be found in the W3C technical reports index at http://www.w3.org/TR/. This document was published by the Web Application Security...
D
На сайте с 06.09.2016
Offline
78
#10
Аааа....взглянул на топики, это вы говорили о том что favicon трафик сжирает сетевой. Ну ладно.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий