- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Коллеги, помогите уточнить по поводу разрешения для скриптов unsafe-eval и unsafe-inline.
На сайте функции JavaScript вызываются из загружаемых файлов .js такими конструкциями (ниже код, который размещен непосредственно в HTML-коде сайта):
1. В функцию передаются параметры:
<script type="text/javascript">showLink('e-traffic.ru');</script>
или
<script type="text/javascript">showMenu('/mail/', 'Контакты');</script>
2. На странице задается переменная, передаваемая в вызываемую из файла функцию:
<script type="text/javascript">var email='name@list.ru';</script><script type="text/javascript" src="/js/mailto.js"></script>
3. Вызов функции:
<script type="text/javascript">showFooter();</script>
Будут ли эти конструции работать при запрете в CSP unsafe-eval или unsafe-inline?
Будут ли эти конструции работать при запрете в CSP unsafe-eval или unsafe-inline?
Будут работать как обычно.
Если будут ошибки в консоли вебмастера из-за подгрузки внешних ресурсов, всегда можно их разрешить.
Надеюсь на вашу помощь.
Установила CSP теперь в report постоянно сыпется это:
img-src https://sync.botscanner.com/
frame-src http://st.yandexadexchange.net/
img-src http://clckto.ru/
img-src http://front.facetz.net/
img-src https://dl.metabar.ru/
img-src http://dmg.digitaltarget.ru/
Не могу разобраться, правильно ли что я их не разрешаю, или допускаю ошибку? Принадлежность этих сервисов не идентифицировала. 'unsafe-inline' 'unsafe-eval' включены.
korfiati, Ну и хорошо, эту гадость надо отсеивать
Вот интересно это что? Кто-нибудь знает?:
tb.beeline.ru
adguard.com
https://m.addthisedge.com
И еще вопрос по поводу сервисов Яндекса, надо ли их вносить, если у меня на сайте нет ни рекламы, ни яндекс.метрики?
mc.yandex.ru (метрика) и https://dl.metabar.ru (советник)
Вот интересно это что? Кто-нибудь знает?:
tb.beeline.ru
adguard.com
https://m.addthisedge.com
tb.beeline.ru - тулбар от Билайна, мерзкая и очень вредная штука. Мастдай, однозначно.
adguard.com - фильтр интернет-рекламы. На сайтах, живущих за счёт рекламы, разрешать его смысла нет.
m.addthisedge.com - похоже, фишинг по доменному имени под под www.addthis.com
И еще вопрос по поводу сервисов Яндекса, надо ли их вносить, если у меня на сайте нет ни рекламы, ни яндекс.метрики?
mc.yandex.ru (метрика) и https://dl.metabar.ru (советник)
Зачем? Яндекс.Метрикой(и Google-Аналитикой) собирают статистику работы вредоносных плагинов их владельцы.
dl.metabar.ru(Яндекс-Советник) - это работа яндексовского браузерного плагина, будет цены предлагать ниже, чем у вас, и уводить посетителей.
Не могу разобраться, правильно ли что я их не разрешаю, или допускаю ошибку? Принадлежность этих сервисов не идентифицировала. 'unsafe-inline' 'unsafe-eval' включены.
Если Яндекс RTB на сайте нет - правильно, что запрещаете.
st.yandexadexchange.net - косвенно используется в RTB, Яндекс через него периодически эксперименты проводит над мобильными посетителями сайтов.
Если Яндекс RTB на сайте нет - правильно, что запрещаете.
st.yandexadexchange.net - косвенно используется в RTB, Яндекс через него периодически эксперименты проводит над мобильными посетителями сайтов.
А остальные чьи, не подскажите?
---------- Добавлено 22.02.2016 в 02:31 ----------
RTB на сайте есть? Стоит включить st.yandexadexchange.net ?
А остальные чьи, не подскажите?
---------- Добавлено 22.02.2016 в 02:31 ----------
RTB на сайте есть? Стоит включить st.yandexadexchange.net ?
Да, включайте. Хотя под РТВ у вас уже должен быть открыт *.yandexadexchange.net целиком.
Чьи остальные - легко гуглится:
dl.metabar.ru - что это написано постом выше: раньше был плагин МетаБар, но Яндекс его купил и теперь это Яндекс.Советник.
facetz.net - это DMP-платформа, занимается сбором статистики поведения пользователей в интернете для дальнейшей продажи заинтересованным сторонам.
botscanner.com - система контроля качества трафика для рекламных сетей.
PS: А то, что не "гуглится" и нет сайта на домене 2-го уровня - 99.99% можно блокировать.
у кого работает вебвизор?
подкажите плиз в какой блок чего добавить?
а то у меня ругается:
Невозможно воспроизвести посещение на данной странице. Возможные причины:
Не установлен код счётчика
Установлен запрет на отображение страницы во фрейме
В отчетах в Blocked URI проскакивают просто data, asset для script-src что это такое?
Для чего они могут внедряться в script-src http:// www. cccb. ru, не нашел у них плагина никакого
В отчетах в Blocked URI проскакивают просто data, asset для script-src что это такое?
data используется для вставки инлайн-скриптов, картинок и стилей.
asset - не знаю, надо смотреть CSP-отчёт, где это появляется.