- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
После установки кода CSP в htaccess.
В DLE перестала работать меню загрузки файлов. Если код убрать все работает. Кто то исправил данный баг?
Я еще вчера писал что настроив Header set Content-Security-Policy и браузер сайт более менее все подгружает но зайдя в админку там все наперекосяк
что настроив Header set Content-Security-Policy
Не настроив, а тупо скопировав без понимания что делаешь. Сами все отключили, а потом жалуются. Попробуйте почитать про параметры и что за что отвечает.
Лучше дайте ссылку на вирус этот. Хочу заразить свой браузер, тоже скрипт напишу :)
да вот к примеру, домен даже рабочий и выдаёт страницу, а не ошибку
www.google-analytics.com https://www.google-analytics.com
Кстати там работают вайлд карды, так что за такое надо пинать :) *//site.ru:* или как-то так было в примерах.
Не настроив, а тупо скопировав без понимания что делаешь. Сами все отключили, а потом жалуются. Попробуйте почитать про параметры и что за что отвечает.
ну расскажи мне что надо подключать что бы админка ЧПУ в DLE нормально работала, раз ты знаешь что я без понимания делал.
А кто мешает через стили менять и править? :)
Т.е. Вы считаете что нужно из кода убрать 'unsafe-inline' ?
Напишите пожалуйста свой правильный вариант, где в исключениях будет метрика, ли.ру, и адсенс... Если конечно не очень сложно! :)
После установки кода CSP в htaccess.
В DLE перестала работать меню загрузки файлов. Если код убрать все работает. Кто то исправил данный баг?
Что пишет консоль браузера?
Plazik а зачем 2 раза продублирована строка Header set Content-Security-Policy она же вроде 1в1?
Там Content-Security-Policy и X-Content-Security-Policy, последняя для не поддерживающих стандарт браузеров.
А кто мешает через стили менять и править? :)
Что именно править?
Кстати там работают вайлд карды, так что за такое надо пинать :) *//site.ru:* или как-то так было в примерах.
Если у вас работает, то замечательно. У меня не заработало.
Т.е. Вы считаете что нужно из кода убрать 'unsafe-inline' ?
Все что 'unsafe-inline' в общем-то сводит на нет весь смысл CSP - об этом уже тут писали раз 20-30, но никто не читает. Даже рыбка золотая писала об этом.
Напишите пожалуйста свой правильный вариант, где в исключениях будет метрика, ли.ру, и адсенс... Если конечно не очень сложно!
Если честно, то лень. http://www.w3.org/TR/CSP11/ - читаем про заголовки какие и почему надо использовать и какие где работают. Там же читаем про дериктивы - думаем логически и добавляем нужные сайты в исключения.
Только есть одно "но" - пишу 3 или 4 раз. Если на сайте подгружается видео с ютуба и его (ютуб) разрешить, то любое видео на сайте можно будет подменить.
Что именно править?
Очевидно что стили сайта. {background:url...
Как разрешить Adsense
1. Используем асинхронный код https://support.google.com/adsense/answer/3221666
2. Добавляем в секцию script-src адрес *pagead2.googlesyndication.com:* /ru/forum/comment/13148322
3. В месте вывода кода оставляем только это (заменяем номер клиента на свой, размеры свои прописыаем):
4. Во внешний js файл пишем:
$.getScript('http://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js', function() {
$('.adsbygoogle').each(function() {
(adsbygoogle = window.adsbygoogle || []).push({});
});
});
И подключаем его к странице (взято отсюда https://productforums.google.com/forum/#!topic/adsense/MTgzkUvKp-0)
Код не проверял, просьба потестить.
Что пишет консоль браузера?
Там Content-Security-Policy и X-Content-Security-Policy, последняя для не поддерживающих стандарт браузеров.
Что именно править?
Если у вас работает, то замечательно. У меня не заработало.
Content Security Policy: Не удалось обработать неизвестную директиву 'allow'
Content Security Policy: Не удалось распарсить нераспознанный источник 'none'
Error: call to eval() blocked by CSP
...f(data.indexOf("{")<0)data="{"+data+"}";data=eval("("+data+")");$.data(elem,sett...
tabset.js (строка 3, столбец 226)
Content Security Policy: Параметры страницы заблокировали загрузку ресурса: Попытка вызова JavaScript из строки (путем вызова функции, такой как eval) был заблокирована
call to eval() or related function blocked by CSP