Резкое падение позиций в Яндексе, есть ответ Платона

N1
На сайте с 15.03.2014
Offline
22
#421
Plazik:
Этот скрипт лишь спасет от известных сейчас доменов, а их легко поменять в будущем.

Да хотя бы на время, сайты как летят в низ так и летят у меня на 1 даже трафик с гугла стал уменьшаться тут уж я точно не знаю из-за говно бонго или нет но не удивлюсь если в гугле решили решить проблему как в яндексе тупо выкидывать из топа

[

S
На сайте с 09.12.2006
Offline
116
#422
tparser:
В скрипте никакие домены не прописаны. Он просто вырезает в том месте, где гобонго и прочие ставят свой код.

Т.е. код Adsense и РСЯ уже не будет отображаться на странице?

N1
На сайте с 15.03.2014
Offline
22
#423
sharhan:
По поводу CSP - есть вроде какой-то древний плагин под Wordpress https://wordpress.org/plugins/content-security-policy/

Может кто с прямыми руками потестирует под современную заразу его? Или этот плагин совсем не из той области? Судя по скриншотам - оно самое.

На Wp тестировал в общем на сайте из 15 страниц он нормально все прописал, а на другом сайте из 500 страниц он повис и не в какую не хочет работать

и у него есть огромный минус если он что то сам не прописал то сами вы дописать не можете, я по крайней мере не нашел где можно дописать перелопатив весь плагин

Mish-ka
На сайте с 08.06.2011
Offline
414
#424

tparser, вы бы поменьше глупостей про овощи писали, а показали бы решение вопроса.

Что за скрипт, как работает, как ставить и прочее.

За вознаграждение не беспокойтесь. Будут отзывы, будут и плюшки.

Серч уже не торт => https://se.guru
Plazik
На сайте с 29.07.2008
Offline
168
#425

Вот пример кода для .htaccess:

<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
</IfModule>

Запрещены инлайновые скрипты, разрешены инлайновые стили, коды счетчиков лайвинтернет, яндекс метрики и гугл аналитики.

Дополните по необходимости адреса (виджиты от соц сетей, cdn и тд)

'self' - это значит разрешено со своего домена.

script-src - разрешенный список скриптов

style-src - разрешенный список стилей

img-src - разрешенный список картинок

object-src - разрешенный список объектов (флеш и тд)

media-src - разрешенный список медиа (видео и аудио)

font-src - разрешенный список шрифтов

connect-sr - разрешенный список подключений

Смотрите на логи в консоли браузера (F12) на наличие ошибок и предупреждений.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#426

Лучше дайте ссылку на вирус этот. Хочу заразить свой браузер, тоже скрипт напишу :)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
V
На сайте с 12.07.2014
Offline
7
#427
Plazik:
Вот пример кода для .htaccess:

Запрещены инлайновые скрипты, разрешены инлайновые стили, коды счетчиков лайвинтернет, яндекс метрики и гугл аналитики.

Как гугл адсенс включить ?

JS
На сайте с 06.10.2009
Offline
132
#428

После установки кода CSP в htaccess.

В DLE перестала работать меню загрузки файлов. Если код убрать все работает. Кто то исправил данный баг?

N1
На сайте с 15.03.2014
Offline
22
#429

Plazik а зачем 2 раза продублирована строка Header set Content-Security-Policy она же вроде 1в1?

N3
На сайте с 28.04.2014
Offline
98
#430
Plazik:
разрешены инлайновые стили

А кто мешает через стили менять и править? :)

Nam3D:
Plazik а зачем 2 раза продублирована строка Header set Content-Security-Policy она же вроде 1в1?

Внимательней смотри. Они совсем разные.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий