Настройка CSP - Content Security Policy

N8
На сайте с 28.04.2014
Offline
47
#611

Парни, а не мог бы кто-нибудь выложить листинг файла csp.php (который отчеты собирает и выдает) с уже исправленной проблемой безопасности. А то варианты, предложенные тут и тут ну совсем не получается понять. Если можно, просто выложите готовый код.

Благодарствую заранее!

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#612

Господа и дамы, я правильно понимаю...что вот у меня блочит кучу левых урлов, наподобие Маркетгида и остального подобного (сегодня прям вообще "урлопад"). Чего на сайте ни когда не было....то значит это у юзера всякая гадость на компе\браузере была и на моем сайте, ему показывалась?

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
ID
На сайте с 13.11.2011
Offline
33
#613

Если никто без вашего ведома не встраивал на сайте подобные вещи, то, конечно, на стороне юзера выводили.

LEOnidUKG
На сайте с 25.11.2006
Offline
1724
#614

Кому нужна помощь в установке и т.п. Тема для вас: /ru/forum/908708

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#615

IRONHiDE, не, сайт проверен вдоль и поперек. Чистый.

Кроме Аденса ни чего не стоит.

Но вот сейчас смотрю в отчетах, дофига левых урлов.

К примеру из сегодняшнего:

cdn.visadd.com

i.crbsjs.info

istatic.eshopcomp.com

rules.foxydeal.com

cjs.linkbolic.com

a.tfxiq.com

cdncache-a.akamaihd.net

Выборочно погуглил, что это, вижу вирусы какие то есть.

LEOnidUKG
На сайте с 25.11.2006
Offline
1724
#616
Redbaron_chaos:
Господа и дамы, я правильно понимаю...что вот у меня блочит кучу левых урлов, наподобие Маркетгида и остального подобного (сегодня прям вообще "урлопад"). Чего на сайте ни когда не было....то значит это у юзера всякая гадость на компе\браузере была и на моем сайте, ему показывалась?

Именно так.

ES
На сайте с 04.09.2015
Offline
3
#617

а что означает в логах

>>>> BLOCK URL:asset","source-file":"http:\/\/мой сайт/******.html","line-number":1,"column-number":212,"status-code":200}}

---------- Добавлено 05.09.2015 в 16:57 ----------

народ, а как разрешить выборочно расширение хрома? а то теперь всё блочит. у меня стоит расширение по Adsense, оно пашет теперь наполовину, не работают оверлеи на блоках адсенса.

БР
На сайте с 17.04.2014
Offline
33
#618

Скажите, а как быть с протоколами https? и можно ли вписывать УРЛы вида не http://google-analytics.com, а google-analytics.com ?

donis2
На сайте с 19.01.2010
Offline
83
#619
БендерРодригес:
Скажите, а как быть с протоколами https? и можно ли вписывать УРЛы вида не http://google-analytics.com, а google-analytics.com ?

Я ставил так *.google-analytics.com. При этом у меня работало и http, и https, и все поддомены google-analytics.com. Проверялось на хроме и лисе.

Р
На сайте с 26.04.2010
Offline
39
#620

Заказывал Установка защиты Content Security Policy (CSP) для своего ресурса. Тс LEOnidUKG работу выполнил добротно и качественно, народ не надо заниматься самодеятельностью, обратитесь к LEOnidUKG он вам всё настроит быстро. рекомендую его!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий