Резкое падение позиций в Яндексе, есть ответ Платона

Plazik
На сайте с 29.07.2008
Offline
168
#441
JesterSoft:
Content Security Policy: Не удалось обработать неизвестную директиву 'allow'
Content Security Policy: Не удалось распарсить нераспознанный источник 'none'

У меня в коде нет 'allow' и 'none'. Вы их сами добавили?

---------- Добавлено 26.09.2014 в 14:35 ----------

Nam3D:
Все что 'unsafe-inline' в общем-то сводит на нет весь смысл CSP - об этом уже тут писали раз 20-30, но никто не читает. Даже рыбка золотая писала об этом.

Ну да, 'unsafe-inline' для стилей тоже лучше запретить.

N3
На сайте с 28.04.2014
Offline
98
#442

Plazik, кстати, есть подозрение что указывать content-security-policy если уже стоит x-content-security-policy - не нужно ибо новые браузеры понимают и тот и тот заголовок, а старые только старый соответственно.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
_
На сайте с 09.06.2008
Offline
158
#443

А кто нить может скинуть сам вирус? Потестить эффективность настроек плагина.

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
JesterSoft
На сайте с 06.10.2009
Offline
140
#444
Plazik:
У меня в коде нет 'allow' и 'none'. Вы их сами добавили?

---------- Добавлено 26.09.2014 в 14:35 ----------


Ну да, 'unsafe-inline' для стилей тоже лучше запретить.

Брал код из фаорума джумлы, уже исправил.

Все у кого проблемы с дле в админке есть параметр:

'unsafe-eval'

другого варианта пока не нашел.

phoenix555
На сайте с 20.11.2008
Offline
175
#445
_voland_:
А кто нить может скинуть сам вирус? Потестить эффективность настроек плагина.

Вот тут можно скачать, если разработчик не вырезал еще этот функционал.

💦💦💦 XMLRiver.com - Выдача Google и Yandex в формате XML.Yandex | От 10р за 1000 запросов 🍀🍀🍀 KeyAssort.com - Программа для профессиональной кластеризации поисковых запросов
JesterSoft
На сайте с 06.10.2009
Offline
140
#446
phoenix555:
Вот тут можно скачать, если разработчик не вырезал еще этот функционал.

Скачать то можно, а вот де компилировать уже сложно.

Деймос
На сайте с 10.09.2008
Offline
138
#447
JesterSoft:
Скачать то можно, а вот де компилировать уже сложно.

А вы просто поставьте это расширение - в этом то и фокус, это и есть "вирус" ;) к сожалению не только это расширение...

Plazik
На сайте с 29.07.2008
Offline
168
#448
JesterSoft:
Скачать то можно, а вот де компилировать уже сложно.

Это же простой архив, там все в открытом виде.

JesterSoft
На сайте с 06.10.2009
Offline
140
#449
Plazik:
Это же простой архив, там все в открытом виде.

Действительно сейчас посмотрю что оно там меняет. Спасибо не досмотрел.

Plazik
На сайте с 29.07.2008
Offline
168
#450

В ts-magic-player-1.1.32-2\lib\ts\magicplayer.js есть код:

function getBannerHtml(windowType, placement, width, height)

{
var url, params, p;
var defaultParams = {
t: windowType,
p: placement,
w: width,
h: height,
r: Math.random()
};

if(typeof conf.adParams === "object") {
params = TorrentStream.Utils.extend(defaultParams, conf.adParams);
}
else {
params = defaultParams;
}

url = "http://magicplayer.torrentstream.org/banner.php?";
for(p in params) {
url += p + "=" + encodeURIComponent(params[p]) + "&";
}

return '<iframe src="' + url + '" width="' + width + '" height="' + height + '" class="magicplayer-ad" style="border: none;" scrolling="no"></iframe>';
};

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий