- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?
Только сейчас заметили что CSP очень глючит с Сафари, картинки не грузятся, ява не пашет :(
Для адекватной работы сафари, а именно чтения css нужно явно прописывать свой домен в стилях, ну до кучи я и в скриптах прописал, именно не self , а http:// сайт_васи.ru
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?
Только сейчас заметили что CSP очень глючит с Сафари, картинки не грузятся, ява не пашет :(
Для решения этой проблемы достаточно в CSP оставить только одно из трех условий, это Header set Content-Security-Policy, остальные 2 вроде как для старых и нестандартных браузеров (переходов с подобных браузеров не замечал).
Проверил через зараженный браузер. Выглядит прямо-таки адски 😮:
Я один сайт проверил где мало страниц, в общем по вебмастеру одно число страниц в поиске без защиты столько же сколько по вебмастеру а в режиме семейного поиска страниц меньше чем по вебмастеру, Это похоже на адалт фильтр? за эти письки с сиськами
Я один сайт проверил где мало страниц, в общем по вебмастеру одно число страниц в поиске без защиты столько же сколько по вебмастеру а в режиме семейного поиска страниц меньше чем по вебмастеру, Это похоже на адалт фильтр? за эти письки с сиськами
Я по адалт-фильтру не спец, у меня все сайты клиентские и коммерческие, но один раз столкнулся с этим фильтром, на кол-во страниц внимания не обращал, меня интересовали всегда позиции и трафик. Из переписки с Платонами быстро понял в чем дело и все удалил, что считалось контентом для взрослых, позиции восстановились (жаль сайт не долго прожил по не зависимым от меня причинам :) ).
Что именно у Вас сказать даже не возьмусь, так как это Яндекс, но прикреплю вам период наложения фильтра за контент для взрослых, думаю поймете как он работает:
[ATTACH]138163[/ATTACH]
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?
в nginx через условия по юзерагенту, типа:
set $nocsp 0;
if ($http_user_agent ~ "iPad; CPU OS 5") {
set $nocsp 1;
}
...
if ($nocsp = 0) {
add_header X-WebKit-CSP $csp;
}
Яндекс метрика кстати тоже глючит с этим заголовком :) Пишет, что счетчик не установлен но данные поступают :D
---------- Добавлено 21.10.2014 в 23:53 ----------
а вот код <script>js код скрипта</script>
будет выполнен, причём даже аякс в таком коде будет работать :)
А вот неправда, если unsafe-inline нету, либо не сходится nonce, то не сможет.
---------- Добавлено 21.10.2014 в 23:59 ----------
Для решения этой проблемы достаточно в CSP оставить только одно из трех условий, это Header set Content-Security-Policy, остальные 2 вроде как для старых и нестандартных браузеров (переходов с подобных браузеров не замечал).
Ну по статистике старых браузеров немало, например 23 хром или 18 файрфокс. Не забываем про Internet Explorer ☝
Просто в сентября на 3 сайтах позиции рухнули платон пишет что с сайтом все в порядке ни каких фильтров нет и т.п.
Были левые переходы пока SPL не поставил, подозреваю что на моих сайтах тоже крутилась левая реклама +18
На серче нашел тему где писали что адалт фильтр можно проверить сравнив количество страниц в семейном поиске и без него если разница есть налицо фильтр
На одном вылетевшем сайте где страниц меньше 1000 проверил в ручную 🤪 и их оказалось в семейном режиме меньше чем по вебмастеру. И вообще на этих 3 сайтах тупо кусок текста из новостей забиваешь и парой он либо в топ 20-30 либо вообще не видно или копипастеры вылазиют на жж и т.п. блогхостингах хотя текст мой сам писульки писал сайты всегда были доступны аптайм можно сказать 99.99%
Ну по статистике старых браузеров немало, например 23 хром или 18 файрфокс. Не забываем про Internet Explorer ☝
Спасибо, улыбнуло :)
Пойду пробовать заражать IE и древние браузеры)
З.ы. а как IE скачать?
А все, скачал. Буду вспоминать как им пользоваться.
А вот неправда, если unsafe-inline нету, либо не сходится nonce, то не сможет.
проверяли (написали просто свой плагин), запретили вообще всё - контент был загружен и вставлен, там главное что бы отдающий сервер давал нужный заголовок ;)
P.S. репортов при этом сыпется куча, но браузер продолжает упорно всё показывать и обрабатывать
P.P.S. вариант защиты один - тотальный js контроль над dom, но к сожалению на существующих сайтах, он возможен только в теории, если полностью переделывать, то вполне реально убить любую вставку в dom.
т.е. связка JS + CSP + специальным образом созданный сайт = решает данную проблему
открытие нового окна блокировать невозможно.
проверяли (написали просто свой плагин), запретили вообще всё - контент был загружен и вставлен, там главное что бы отдающий сервер давал нужный заголовок ;)
Это в хроме так происходит? Какой версии? Багрепорт разработчикам хромиума кинули? 😒
А с https не пробовали, случайно? Ну чтоб разрешить только с https грузиться?
Ап. У кого как?
У меня все как было, так и осталось.