Re: Резкое падение позиций в Яндексе, есть ответ Платона 2ч

venomius
На сайте с 20.02.2012
Offline
121
#101
Дум:
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?

Только сейчас заметили что CSP очень глючит с Сафари, картинки не грузятся, ява не пашет :(

Для адекватной работы сафари, а именно чтения css нужно явно прописывать свой домен в стилях, ну до кучи я и в скриптах прописал, именно не self , а http:// сайт_васи.ru

noorma
На сайте с 03.04.2008
Offline
103
#102
Дум:
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?

Только сейчас заметили что CSP очень глючит с Сафари, картинки не грузятся, ява не пашет :(

Для решения этой проблемы достаточно в CSP оставить только одно из трех условий, это Header set Content-Security-Policy, остальные 2 вроде как для старых и нестандартных браузеров (переходов с подобных браузеров не замечал).

N1
На сайте с 15.03.2014
Offline
22
#103
noorma:
Проверил через зараженный браузер. Выглядит прямо-таки адски 😮:

Я один сайт проверил где мало страниц, в общем по вебмастеру одно число страниц в поиске без защиты столько же сколько по вебмастеру а в режиме семейного поиска страниц меньше чем по вебмастеру, Это похоже на адалт фильтр? за эти письки с сиськами

noorma
На сайте с 03.04.2008
Offline
103
#104
name123:
Я один сайт проверил где мало страниц, в общем по вебмастеру одно число страниц в поиске без защиты столько же сколько по вебмастеру а в режиме семейного поиска страниц меньше чем по вебмастеру, Это похоже на адалт фильтр? за эти письки с сиськами

Я по адалт-фильтру не спец, у меня все сайты клиентские и коммерческие, но один раз столкнулся с этим фильтром, на кол-во страниц внимания не обращал, меня интересовали всегда позиции и трафик. Из переписки с Платонами быстро понял в чем дело и все удалил, что считалось контентом для взрослых, позиции восстановились (жаль сайт не долго прожил по не зависимым от меня причинам :) ).

Что именно у Вас сказать даже не возьмусь, так как это Яндекс, но прикреплю вам период наложения фильтра за контент для взрослых, думаю поймете как он работает:

[ATTACH]138163[/ATTACH]

unk 138163.doc
Оптимизайка
На сайте с 11.03.2012
Offline
396
#105
Дум:
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?

в nginx через условия по юзерагенту, типа:

set $nocsp 0;

if ($http_user_agent ~ "iPad; CPU OS 5") {

set $nocsp 1;

}

...

if ($nocsp = 0) {

add_header X-WebKit-CSP $csp;

}

Яндекс метрика кстати тоже глючит с этим заголовком :) Пишет, что счетчик не установлен но данные поступают :D

---------- Добавлено 21.10.2014 в 23:53 ----------

burunduk:
а вот код <script>js код скрипта</script>
будет выполнен, причём даже аякс в таком коде будет работать :)

А вот неправда, если unsafe-inline нету, либо не сходится nonce, то не сможет.

---------- Добавлено 21.10.2014 в 23:59 ----------

noorma:
Для решения этой проблемы достаточно в CSP оставить только одно из трех условий, это Header set Content-Security-Policy, остальные 2 вроде как для старых и нестандартных браузеров (переходов с подобных браузеров не замечал).

Ну по статистике старых браузеров немало, например 23 хром или 18 файрфокс. Не забываем про Internet Explorer ☝

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
N1
На сайте с 15.03.2014
Offline
22
#106

Просто в сентября на 3 сайтах позиции рухнули платон пишет что с сайтом все в порядке ни каких фильтров нет и т.п.

Были левые переходы пока SPL не поставил, подозреваю что на моих сайтах тоже крутилась левая реклама +18

На серче нашел тему где писали что адалт фильтр можно проверить сравнив количество страниц в семейном поиске и без него если разница есть налицо фильтр

На одном вылетевшем сайте где страниц меньше 1000 проверил в ручную 🤪 и их оказалось в семейном режиме меньше чем по вебмастеру. И вообще на этих 3 сайтах тупо кусок текста из новостей забиваешь и парой он либо в топ 20-30 либо вообще не видно или копипастеры вылазиют на жж и т.п. блогхостингах хотя текст мой сам писульки писал сайты всегда были доступны аптайм можно сказать 99.99%

noorma
На сайте с 03.04.2008
Offline
103
#107
Оптимизайка:

Ну по статистике старых браузеров немало, например 23 хром или 18 файрфокс. Не забываем про Internet Explorer ☝

Спасибо, улыбнуло :)

Пойду пробовать заражать IE и древние браузеры)

З.ы. а как IE скачать?

А все, скачал. Буду вспоминать как им пользоваться.

[Удален]
#108
Оптимизайка:
А вот неправда, если unsafe-inline нету, либо не сходится nonce, то не сможет.

проверяли (написали просто свой плагин), запретили вообще всё - контент был загружен и вставлен, там главное что бы отдающий сервер давал нужный заголовок ;)

P.S. репортов при этом сыпется куча, но браузер продолжает упорно всё показывать и обрабатывать

P.P.S. вариант защиты один - тотальный js контроль над dom, но к сожалению на существующих сайтах, он возможен только в теории, если полностью переделывать, то вполне реально убить любую вставку в dom.

т.е. связка JS + CSP + специальным образом созданный сайт = решает данную проблему

открытие нового окна блокировать невозможно.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#109
burunduk:
проверяли (написали просто свой плагин), запретили вообще всё - контент был загружен и вставлен, там главное что бы отдающий сервер давал нужный заголовок ;)

Это в хроме так происходит? Какой версии? Багрепорт разработчикам хромиума кинули? 😒

А с https не пробовали, случайно? Ну чтоб разрешить только с https грузиться?

M
На сайте с 08.02.2009
Offline
139
#110

Ап. У кого как?

У меня все как было, так и осталось.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий