Резкое падение позиций в Яндексе, есть ответ Платона

vob2014
На сайте с 30.03.2014
Offline
91
#411

а чего люди продолжают спрашивать ява-скрипт код защиты?

CSP (content security policy) - в некоторых хитрых случаях не поможет, например из флэша или плугина/тулбара/расширения/дополнения/хром-приложения можно напрямую добавлять узлы к DOM (в произвольный момент времени, а не только во время загрзки страницы) в том числе и ява-скрипт, т.н. образом добавочный скрипт возьмется ниоткуда уже после загрузки страницы в браузер и таким образом обойдет CSP. Или еще что-то предлагали?

...
KV
На сайте с 13.11.2012
Offline
74
#412

Ребят, новички в теме, пожалуйста, перечивайте ее сначала, а то вместо конструктивного обсуждения и поисков решения проблемы, получается переливание из пустого в порожнее.

Plazik
На сайте с 29.07.2008
Offline
168
#413
vob2014:
т.н. образом добавочный скрипт возьмется ниоткуда уже после загрузки страницы в браузер и таким образом обойдет CSP. Или еще что-то предлагали?

Скрипт то может и возьмется, но браузер его не будет выполнять, т.к. мы в CSP запретим исполнение инлайновых скриптов. ☝

_
На сайте с 09.06.2008
Offline
158
#414

Для реализации в Joomla CSP написал плагин для Joomla 2.5 - в параметрах можно всё настраивать. Плагинчик стоит ровно столько, сколько не жалко )

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
N1
На сайте с 15.03.2014
Offline
22
#415
_voland_:
Для реализации в Joomla CSP написал плагин для Joomla 2.5 - в параметрах можно всё настраивать. Плагинчик стоит ровно столько, сколько не жалко )

Давай теперь для DLE и WP

Plazik
На сайте с 29.07.2008
Offline
168
#416
name123:
Давай теперь для DLE и WP

В .htaccess прописывается 3 строчки, вот и вся техника.

T
На сайте с 06.10.2012
Offline
99
#417
Plazik:
В .htaccess прописывается 3 строчки, вот и вся техника.

Что? Это разве спасет от динамического внедрения рекламного кода?

Plazik
На сайте с 29.07.2008
Offline
168
#418
tparser:
Что? Это разве спасет от динамического внедрения рекламного кода?

Да, если запретите инлайновые скрипты.

N3
На сайте с 28.04.2014
Offline
98
#419
name123:
Давай теперь для DLE и WP

Религия запрещает использовать htaccess? Обязательно нужно ставить не пойми какой код в виде плагина?

Plazik:
Этот скрипт лишь спасет от известных сейчас доменов, а их легко поменять в будущем.

Я уже писал об этом и говорил что это можно сделать владельцам плагина даже без его замены. Хомяки все-равно продолжают требовать скрипт и даже готовы платить :)

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
S
На сайте с 09.12.2006
Offline
116
#420

По поводу CSP - есть вроде какой-то древний плагин под Wordpress https://wordpress.org/plugins/content-security-policy/

Может кто с прямыми руками потестирует под современную заразу его? Или этот плагин совсем не из той области? Судя по скриншотам - оно самое.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий