Настройка CSP - Content Security Policy

А
На сайте с 21.09.2010
Offline
112
#471
Ladycharm:
12 телепатов уже заработали мигрень, пытаясь решить ваш вопрос :)

Обратите внимание, что эти 100 штук locahost вам присланы за одну секунду с одного и того же IP-адреса/User-agentа (CriOS Safari).

И на том - спасибо :)

big boy
На сайте с 18.11.2006
Offline
308
#472

У меня на сайте есть сервис, который можно через iframe вставлять на другие сайты. После CSP на других сайтах вместо содержания фрейма выдаёт:

Заблокировано политикой защиты содержимого

Эта страница имеет политику защиты содержимого, блокирующую данный способ её загрузки.

Firefox заблокировал данный способ загрузки этой страницы, так как страница имеет политику защиты содержимого, которая это запрещает.

Что нужно прописать, чтобы сие исправить?

---------- Добавлено 06.04.2015 в 12:25 ----------

А, всё, нашел сам. За это отвечает параметр frame-ancestors, прописал ему *, так как сервис используется на огромном количестве сайтов, адреса которых нереально прописать в csp.

На сколько это безопасно, разрешать всем встраивать мой сайт во фреймы?

✔ Google spam update убил сайты? Что делать - https://webmasta.ru/blog/google-october-2022-spam-brain-update
V2
На сайте с 17.12.2013
Offline
63
#473

https://yastatic.net в frame-src просится.

Что с ним делать?

P.S. Я Директ, Метрика, и кнопки "поделиться" на сайте есть.

Snake800
На сайте с 02.02.2011
Offline
215
#474

Vipper222, можно разрешить, хотя и не обязательно (у меня метрика и "поделиться" работает и без него). Если не ошибаюсь, это счетчики лайков на ya.share, может ещё что-то. Яндекс вобщем.

R
На сайте с 11.02.2010
Offline
147
#475

после продолжительной борьбы обращаюсь за помощью :(

у меня почему-то режет все. даже css перестает работать на сайте. в папку с правами 777 тоже ничего не пишет

кто-нибудь знает, это излечимо?

ENG и RU контент в промышленных масштабах на заказ. От $0.1 за 1000 знаков (/ru/forum/897224)
Xaron
На сайте с 24.05.2012
Offline
77
#476

remizov, свой сайт тоже разрешить надо.

L
На сайте с 07.12.2007
Offline
351
#477
remizov:
кто-нибудь знает, это излечимо?

Излечимо. Какие ещё скрипты и сервисы, кроме Адсенса, используются на сайте?

Сайт в личку показать можете?

C
На сайте с 07.05.2010
Offline
227
#478

Google переводит рекламу на протокол HTTPS

Еще раз повод проверить настройки CSP для протокола HTTPS.

Надеемся, что доходы только возрастут.

D8
На сайте с 24.01.2013
Offline
40
#479

Подскажите пожалуйста, возросли переходы с моего сайта вот на эти ресурсы:

_nbox.jquerys.ru

www.quick-searcher-v2.biz

_dm1.jquerys.ru

www.surfearner.com

С чем это может быть связано? Сайт на вордпресс, установлен плагин с соц кнопками. Слышал ноги оттуда могут рости. Яндекс поиск послал в эту тему вот и спрашиваю здесь, извиняюсь если не в тему.

H9
На сайте с 20.11.2011
Offline
25
#480

Присоединяюсь к вопросу по этим переходам - но сайт на DLE, очень нужна помощь от этих переходов - в день до 1500 их уже и траф стал сильно проседать

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий