Настройка CSP - Content Security Policy

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#601

В общем не знаю, совпадение это или нет. Так как прошло меньше суток.

НО: вижу что левые урлы блокирует - это раз.

И два: Резко на этом сайде подскочил доход в Аденсе, а точнее кол-во кликов.

При этом траффика не прибавилось, а наоборот примерно -5%, пятница все таки)

Посмотрю еще недельку. И буду на другие сайты ставить, есть еще парочка, где иногда в стате ЛИ проскакивают левые урлы.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#602
где иногда в стате ЛИ проскакивают левые урлы.

Как и писал выше правила с frame поправьте и должны уйти тоже.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
langemark
На сайте с 11.09.2009
Offline
173
#603

Господа, помогите решить проблему с трансляцией видео. После прикрутки CSP переходы на левые ресурсы сошли на нет, но перестало воспроизводиться видео на сайте. Стоит плеер от kernel-video. Плеер и все видеофайлы лежат на моем сайте. Видео вызывается через скрипт:

<script type="text/javascript" src="http://ДОМЕН/kt_player/kt_player.js"></script>
<div id="kt_player" style="visibility: hidden">
<a href="http://adobe.com/go/getflashplayer">This page requires Adobe Flash Player</a>
</div>

<script type="text/javascript">
var flashvars = {
hide_controlbar: "1",
autoplay: "true",
bt: "5",
logo_anchor: "bottomline",
video_url: "http://ДОМЕН/video.flv",
video_url_text: "720p",
logo_position: "[0,0]"
};

var params = {allowfullscreen: "true", allowscriptaccess: "always"};
kt_player("kt_player", "http://ДОМЕН/kt_player/kt_player.swf", "650", "602", flashvars, params);
</script>
https://3vpn.top - с обходом глушилок мобильного интернета
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#604

Если у вас flash надо настраивать параметр:

object-src

у меня его в правилах нет т.е. он запрещён со всех кроме текущего домена. Но нужно изучать.

langemark
На сайте с 11.09.2009
Offline
173
#605
LEOnidUKG:
Если у вас flash надо настраивать параметр:

object-src

у меня его в правилах нет т.е. он запрещён со всех кроме текущего домена. Но нужно изучать.

У меня, вроде, все на текущем домене расположено. Пробовал различные вариации, пока безрезультатно

ID
На сайте с 13.11.2011
Offline
33
#606

Давайте ссылку на страницу с плеером, можно в ЛС, посмотрю.

D3
На сайте с 17.01.2011
Offline
104
#607

LEOnidUKG а подскажите, что делать когда после установки кода видео ютуба все ровно подменяется?

код такого вида на сайте <iframe width="640" height="360" src="//www.youtube.com/embed/9bQB55678" frameborder="0" allowfullscreen></iframe>

hun6ry
На сайте с 17.11.2010
Offline
48
#608
hun6ry:
подскажите как быть с журналами от issuu.com, например: http://issuu.com/archipelagminsk/docs/private-house-20015-july ?

Кроме explorer нигде не открывается. Пишет вместо окна с журналом: "сервер не отвечает".

Добавил директиву connect-src *; стали открываться журналы от issuu.com, теперь вопрос... Что еще может открываться, если connect-src *; ничего не ограничивает в данном случае?

ID
На сайте с 13.11.2011
Offline
33
#609

hun6ry, connect-src

hun6ry
На сайте с 17.11.2010
Offline
48
#610
hun6ry:
Добавил директиву connect-src *; стали открываться журналы от issuu.com, теперь вопрос... Что еще может открываться, если connect-src *; ничего не ограничивает в данном случае?

Уже разобрался. Кстати вся эта хрень с редиректами (infomedia.xyz, x5y.ru и др.) и идет через object-src *; - ее и нужно прописывать в первую очередь. Как только прописал, как нужно было, эти говнопереходы прекратились. object-src контролирует такие плагины как Flash и другие

Всем спасибо, удачи!

PS: так правильно в моем случае: object-src 'self' *.issuu.com issuu.com;

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий