Резкое падение позиций в Яндексе, есть ответ Платона

S
На сайте с 21.11.2011
Offline
36
#881

Посмотрел у себя. Также количество посетителей с Android Browser при включении CSP сокращается с 10% до 2%. Еще при включении CSP заметил сокращение посетителей на 6%. Всё это показывает как метрика, так и LI. Здесь немного описывается технология CSP. Яндекс пишет, что лучше оставить только строку

<ifModule mod_headers.c> 

Header set Content-Security-Policy
</IfModule>

Особенности браузеров:
Safari 5 и AndroidBrowser с заголовком X-Webkit-CSP имеют очень плохую реализацию стандарта. И мы советуем вам вообще не использовать CSP для этих браузеров. Например, они плохо понимают правила unsafe-eval и unsafe-inline.
Firefox в X-Content-Security-Policy реализует немного нестандартные директивы. Вместо connect-src нужно писать xhr-src (или можно добавить правила в default-src). Кроме того, он не понимает unsafe-inline, unsafe-eval, вместо них надо дописывать директиву «options inline-script eval-script». Подробнее про собственную реализацию заголовка можно почитать на вики Mozilla.
У Firefox и X-Content-Security-Policy есть проблемы с report-ui.
Safari в iOS6 шлет очень неинформативные отчеты.

Мы не рекомендуем использовать нестандартные заголовки. Последние версии современных браузеров (за исключением IE) поддерживают стандартный заголовок, поэтому, используя только его, вы покрываете подавляющую часть аудитории.

Я у себя оставил только первую строку, вторую и третью удалил. Посетители с Android Browser вернулись, падения трафика нет, всё в пределах обычного. Количество срезанных кликов гобонги и других вроде бы осталось прежним, т.е. работа CSP сильно хуже не стала. Попробуйте у себя также оставить только первую строку и посмотреть на результаты.

MStern:
По данным LI посетители с Android Browser ушли почти в 0 - видимо недоступен им сайт с CSP. Что прописать/добавить, может кто то подсказать? Готов "на пиво" переслать, если поможет.🍿
O
На сайте с 10.08.2012
Offline
37
#882
MStern:
Установил Яндекс броузер, проверил - в консоли ошибок нет. Значит и прописывать свой домен не нужно.

Нужно! С моих поддоменов идет видео с плееров и оно не работает если не втыкнуть в код домен.

А вот вы сейчас не поставите, потом через полгода поддомен замутите, а перейти по ссылке на поддомен не получится, будете потом морочить голову...

---------- Добавлено 02.10.2014 в 15:44 ----------

noorma:
Аналогично, ошибок нет.

Да втыкните вы *домен и забудьте - зачем про это писать? он что помешает вам?

M4
На сайте с 24.09.2014
Offline
35
#883

Вчера ночью поставил CSP и что могу сказать. Режет что надо! Переходы на нечисть уменьшились на 90%! Было всего переходов на вирусные сайты: 600+300+120, а сейчас 50+17. Отличный результат, как по мне!

venomius
На сайте с 20.02.2012
Offline
126
#884
Sunsonic:
Посмотрел у себя. Также количество посетителей с Android Browser при включении CSP сокращается с 10% до 2%. Еще при включении CSP заметил сокращение посетителей на 6%. Всё это показывает как метрика, так и LI. Здесь немного описывается технология CSP. Яндекс пишет, что лучше оставить только строку
<ifModule mod_headers.c> 

Header set Content-Security-Policy
</IfModule>



Я у себя оставил только первую строку, вторую и третью удалил. Посетители с Android Browser вернулись, падения трафика нет, всё в пределах обычного. Количество срезанных кликов гобонги и других вроде бы осталось прежним, т.е. работа CSP сильно хуже не стала. Попробуйте у себя также оставить только первую строку и посмотреть на результаты.

Вопрос,только первую строку кода который мы все здесь обсуждаем?

MStern
На сайте с 23.11.2011
Offline
95
#885
venomius:
Вопрос,только первую строку кода который мы все здесь обсуждаем?

Header set Content-Security-Policy**************************

Header set X-Content-Security-Policy************************
Header set X-WebKit-CSP*********************************

подчеркнутое удалить, выделенное оставить (вместе с директивами и доменами)

S
На сайте с 21.11.2011
Offline
36
#886

Да, именно в этом коде. В нём три строчки:


<ifModule mod_headers.c>
Header set Content-Security-Policy
Header set X-Content-Security-Policy
Header set X-WebKit-CSP
</IfModule>

Нужно оставить только первую. Вторая и третья для всяких нестандартных браузеров, которыми в теории можно пренебречь. Все нормальные браузеры должны понимать стандартный заголовок CSP - первую сроку в нашем коде.

venomius:
Вопрос,только первую строку кода который мы все здесь обсуждаем?
venomius
На сайте с 20.02.2012
Offline
126
#887
fiper:
Не забываем прописывать свой домен в список исключений, а то Яндекс. браузер не хочет скрипты свои подгружать.

Огромное спасибо, после внесения своего домена, верстка в сафари не рушится.

DoctorSEO
На сайте с 13.11.2011
Offline
123
#888
MStern:
Header set Content-Security-Policy**************************
Header set X-Content-Security-Policy************************
Header set X-WebKit-CSP*********************************


подчеркнутое удалить, выделенное оставить (вместе с директивами и доменами)

тоесть нижних 2 вообше не надо? попробую, удалил.

neznajka077
На сайте с 15.01.2010
Offline
139
#889

Те кто ставит CSP возвращается ли своя реклама на сайт?

А то поставил вот этот скрипт https://slyfoxy.com/_content/test_js.txt реклама встраиваемая вирусом убирается но своя не возвращается

Куплю аккаунт youtube с монетизацией (/ru/forum/1006303)
S
На сайте с 26.07.2012
Offline
19
#890

Ребят, приношу свои извинения, подскажите как и куда добавить в код сайты партнёрок? У меня не отображается следующие партнёрки http://biletyplus.ru/, http://www.travelpayouts.com/ и ещё счётчик от мэйла и счётчик тиц. Пробовал добавить но не отображается у меня.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий