- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Ilekor, указаны же они там
Ilekor, указаны же они там
Кроме этой директивы больше не нужно его нигде указывать.
еще этот вставьте http://*.liveinternet.ru https://*.liveinternet.ru ту да же
Добавил в img-src такую последовательность
(из остальных убрал yadro)
Так всё зафурычило. Спасибо :)
Почему сюда?
Не фурычит в смысле.
Потому, что по вашей ссылке - яваскрипт, который будет грузить картинку именно с www .liveinternet.ru:
Ladycharm, прочитал всю тему и совсем запутался. Подскажите пожалуйста как корректно настроить CSP если на сайте стоит li, метрика и адсенс?
Кстати установил плагин ради теста. Рекламу не подменяет, но при первом клике в любое место сайта открывается вторая вкладка с сайтом мавроди. :o
Подскажите пожалуйста как корректно настроить CSP если на сайте стоит li, метрика и адсенс?
Кстати установил плагин ради теста. Рекламу не подменяет, но при первом клике в любое место сайта открывается вторая вкладка с сайтом мавроди. :o
Уже известно несколько сотен таких плагинов, рекламу подменяют не все. Свою рекламу вставляет большинство плагинов, остальные - собирают статистику, раскручивают группы в соцсетях, ищут уязвимости движков сайтов и тп.
Сам плагин ставить не обязательно, зачастую достаточно вставить на сайт яваскрипт из плагина, см показательный тест от pavel419.
И всего-то, надо поставить на страницу скрипт:
<script type="text/javascript" src="http://apidigihelpinfo-a.akamaihd.net/gsrs?is=isgizzRU&bp=PB&g=6d7f3d11-bd78-4c50-a206-798ba07b30aa"></script>
Но надо смотреть по отчётам CSP, поскольку бывают ньюансы. Например, форумы загружают картинки и аватары отовсюду. Вs сами(плагины CMS) можете использовать скрипты и шрифты из внешних источников
Благодарю. В моем случае это сайт визитка на котором стоит адсенс, метрика и лайв. Остальное подгружается со своего домена.
Ladycharm, с 8 марта :)
Вопрос то был не столько "почему", сколько в том, что "не срабатывал тот вариант". Но я уже сделал, как подсказали
Как сделать, чтобы по report-uri отчеты на e-mail отправлялись?
UPD: надобность в отчетах на e-mail отпала
Нашел кстати онлайн генератор, может кому пригодится http://cspisawesome.com/content_security_policies
Подскажите, в отчете наблюдаю:
"violated-directive":"img-src 'self' *.САЙТ.com САЙТ.com *.2mdn.net https://*.2mdn.net *.doubleclick.net https://*.doubleclick.net *.google-analytics.com https://*.google-analytics.com *.googleapis.com https://*.googleapis.com *.googlesyndication.com https://*.googlesyndication.com *.gstatic.com https://*.gstatic.com google-analytics.com https://google-analytics.com vk.com https://vk.com *.vk.com https://*.vk.com yadro.ru https://yadro.ru *.rambler.ru https://*.rambler.ru *.yadro.ru https://*.yadro.ru *.top.mail.ru https://*.top.mail.ru *.mail.ru https://*.mail.ru *.yandex.net https://*.yandex.net *.yandex.ru https://*.yandex.ru mc.yandex.ru https://mc.yandex.ru *.youtube.com https://*.youtube.com *.ytimg.com https://*.ytimg.com"
"blocked-uri":"data"
"source-file":"http://mc.yandex.ru"
"line-number":28
"column-number":39
"status-code":0
Что-то блокируется из Яндекс-Метрики или все нормально?