Настройка CSP - Content Security Policy

*
На сайте с 08.09.2009
Offline
183
#541

HorrorDrug

сбросить? обнулить форму?

тут не подскажу, как-то не возникло такой необходимости, я его один раз сгенерил, потом Ctrl-C/Ctrl-V в Блокнот и дальше руками правил

V2
На сайте с 17.12.2013
Offline
63
#542
oml:

Еще есть есть способ запретить показывать свой ресурс в чужих фреймах?

Если не ошибаюсь нужен заголовок:

add_header X-Frame-Options SAMEORIGIN;

Народ, а кто такой http://pagead2.googlesyndication.com ? Сегодня вдруг объявился и просится в object-src.

Почему раньше не просился? На сайте ничего кардинального не менялось.

L
На сайте с 07.12.2007
Offline
351
#543
Vipper222:
Народ, а кто такой http://pagead2.googlesyndication.com ? Сегодня вдруг объявился и просится в object-src.

Это Адсенс.

Vipper222:
Почему раньше не просился? На сайте ничего кардинального не менялось.

Возможно, это какой-то из редких браузеров, который криво понимает CSP.

V2
На сайте с 17.12.2013
Offline
63
#544
Ladycharm:
Это Адсенс.
Возможно, это какой-то из редких браузеров, который криво понимает CSP.

Браузер у всех записей Chrome/43.0.2357.81

Похоже очередное обновление Хрома было и началось. Потому что раньше таких записей не было точно, я бы сразу заметил.

Так что, добавлять *.googlesyndication.com https://*.googlesyndication.com в object-src ?

L
На сайте с 07.12.2007
Offline
351
#545
Vipper222:
Браузер у всех записей Chrome/43.0.2357.81
Похоже очередное обновление Хрома было и началось. Потому что раньше таких записей не было точно, я бы сразу заметил.
Так что, добавлять *.googlesyndication.com https://*.googlesyndication.com в object-src ?

Скорее - обновление Адсенса, он иногда стал крутиться не в iframe.

Добавляйте, если на сайте есть Адсенс или ролики youtube.

C
На сайте с 07.05.2010
Offline
227
#546
Ladycharm:
Скорее - обновление Адсенса, он иногда стал крутиться не в iframe

С кодом точно что-то произошло, но отличие пока не понял. Иногда - стандартный код подзагружает, иногда новый.

Деймос
На сайте с 10.09.2008
Offline
138
#547

Друзья сегодня наконец то сделал Content Security Policy на своем проекте... пугает конечно сколько блокировок идет, но вроде ничего лишнего, только нужное блокируется.

Подскажите пожалуйста есть portable браузер с этой заразой? Или расширение какое нибудь которое можно поставить на firefox лучше всего, и которое после удаление еще кучу говна не оставит. Просто хочется проверить конкурентов, один я так поздно настроил или другие также не торопятся?!

Xaron
На сайте с 24.05.2012
Offline
77
#548
Деймос:
хочется проверить конкурентов, один я так поздно настроил или другие также не торопятся?!

По заголовку страницы можно посмотреть, есть на сайте настройка CSP или нет.

Например, здесь http://www.cy-pr.com/tools/header/

Заразу себе ставить не обязательно.

Деймос
На сайте с 10.09.2008
Offline
138
#549
Xaron:
По заголовку страницы можно посмотреть, есть на сайте настройка CSP или нет.
Например, здесь http://www.cy-pr.com/tools/header/
Заразу себе ставить не обязательно.

А он точно все показывает? Мои правила подключенные через php отображает, а другие сайты проверил - ни у кого не стоит, не может быть что все забили?! Вроде же сейчас даже побочек нет... Почему не ставить?

*
На сайте с 08.09.2009
Offline
183
#550
Деймос:
другие сайты проверил - ни у кого не стоит, не может быть что все забили?!

Да у 90% сайтов этого нет! Если сайт приносит стабильный доход, то никто и не заморачивается над этим, а может вебмастера просто не знают про это.

Обычно, когда у сайта начинаются какие-то траблы, начинаешь копать, искать причины, вот тогда и узнаешь что-то новое.

По себе могу сказать, что из целого пула рабочих сайтов, это я настроил только на 1-м, для остальных такое не актуально, т.к. там нет внешней рекламы вообще.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий