Настройка CSP - Content Security Policy

Ilekor
На сайте с 22.04.2009
Offline
138
#641
Это что за бред, ещё и .com?!

Допущена ошибка, забыл убрать .com, а в остальном, все верно, протестировано на множестве своих сайтов с большим количеством трафика.

$csp_my .= "default-src 'self' http://{$_SERVER['SERVER_NAME']} {$_SERVER['SERVER_NAME']};";

Эта директива с указанием домена сайта, в некоторых браузерах без нее не загружаются файлы с сайта.

Тоже самое по поводу браузеров.

LEOnidUKG:
LEOnidUKG

И да, интересен ваш опыт использования CSP, каков он?

Лучший дорген 21 века AgDor(http://agdor.info)
LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#642
Тоже самое по поводу браузеров.

Пример в студию. Конкретно какой браузер и какой файл не загружается. А пока это бред.

все верно, протестировано на множестве своих сайтов с большим количеством трафика.

Боже мой, вы можете туда просто * поставить или написать sdefjselffwepo[fweofewf и всё будет работать на множестве сайтов. Но это не значит, что это там нужно.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Ilekor
На сайте с 22.04.2009
Offline
138
#643
LEOnidUKG:
Пример в студию. Конкретно какой браузер и какой файл не загружается. А пока это бред.

То же самое я могу вам сказать, примеры, на чем вы основываетесь. Поэтому бред, то о чем вы говорите. По поводу опыта выше ответьте.

---------- Добавлено 06.09.2015 в 20:23 ----------

LEOnidUKG:
Боже мой, вы можете туда просто * поставить или написать sdefjselffwepo[fweofewf и всё будет работать на множестве сайтов. Но это не значит, что это там нужно.

Давайте по делу!

LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#644
То же самое я могу вам сказать, примеры, на чем вы основываетесь.

На документации. Если вы не указываете протокол, то протокол берётся вашего сайта. Нафиг указывать с протоколом и без?! В чём смысл?

Зачем указывать свой домен если есть 'self'?

Но опять вы скажите, что где-то это не так и всё точка.

Не вижу смысла беседовать без пруфов. Просто кинули код и всё, мол он всем подходит.

---------- Добавлено 06.09.2015 в 23:37 ----------

И да, интересен ваш опыт использования CSP, каков он?

В смысле результат? Вот тут показываю: /ru/forum/908708

Ilekor
На сайте с 22.04.2009
Offline
138
#645

LEOnidUKG, к сожалению, переписки с пользователями, у которых были проблемы, у меня не сохранилось, случаи были единичные, после установки кроме селфа домена в дефаулт, проблема решалась.

LEOnidUKG:
мол он всем подходит.
Ilekor:
Вот, готовый CSP для большинства сайтов

Вродь звучит как надо, кому чего не хватает, добавит и все. Бесплатно и без проблем

---------- Добавлено 06.09.2015 в 20:44 ----------

LEOnidUKG:
В смысле результат? Вот тут показываю: /ru/forum/908708

Три дня опыта?

LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#646

Ilekor, с этим же успехом можно дать любой код, мол добавляйте свою и будет универсально :)

По одному из ваших пользователей, я скажу, что у вас была банально проблема с www и без www. Такого бывает, когда вебмастера вставляют вызовы скриптов или iframe и т.п. в одной части сайта с www в другой без. Вместо того, чтобы просто без домена прописывать вызов кода. Поэтому и срабатывает защита когда 'self' = http://www.site.ru, а у вебмастера код вызывается iframe src="http://site.ru"

Ilekor
На сайте с 22.04.2009
Offline
138
#647
LEOnidUKG:
Ilekor, с этим же успехом можно дать любой код, мол добавляйте свою и будет универсально :)

По одному из ваших пользователей, я скажу, что у вас была банально проблема с www и без www. Такого бывает, когда вебмастера вставляют вызовы скриптов или iframe и т.п. в одной части сайта с www в другой без. Вместо того, чтобы просто без домена прописывать вызов кода.

Единичные не значит один, примерно человек 30 обращалось с подобной проблемой.

Настроенный мод_реврайт на отдачу домена только по одному из вариантов либо с www либо без www. Отпадает вариант.

LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#648
Ilekor:
Настроенный мод_реврайт на отдачу домена только по одному из вариантов либо с www либо без www. Отпадает вариант.

Я не теоретик, мне нужен этот пример или он так и останется фантастикой.

Ilekor
На сайте с 22.04.2009
Offline
138
#649
LEOnidUKG:
Я не теоретик, мне нужен этот пример или он так и останется фантастикой.

Поэтому я и говорю, что опыта у вас еще не много. А вы уже бросаетесь как лев на жертву.

LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#650
Единичные не значит один, примерно человек 30 обращалось с подобной проблемой.

Ого, уже 30. И где все эти люди? В каком браузере? Во всех что-ли? Короче опять спорт на уровне теорий.

---------- Добавлено 06.09.2015 в 23:55 ----------

Ilekor:
Поэтому я и говорю, что опыта у вас еще не много. А вы уже бросаетесь как лев на жертву.

У меня мало опыта... 🤪 Удачные выходные, с теоретиками пообщаться. Одна королева Великобритании, второй мега крутой спец.

Всё вопрос закрыт, ещё один уходит в игнор. Удачи.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий