- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Здравствуйте!
Отличная и необходимая тема CSP!
Почитав, составил свои правила для nginx.
Из того, что использую: Сайт работает по HTTPS, стоят Yandex.Metrika counter, Google Analytics, LiveInternet counter, Rating@Mail.ru counter и Google AdSense, ролик Yotube.
Вот мой код:
Если возможно, прошу проверить на правильность. Может чего не учел?
Заранее благодарен!
Здравствуйте!
Отличная и необходимая тема CSP!
Почитав, составил свои правила для nginx.
Из того, что использую: Сайт работает по HTTPS, стоят Yandex.Metrika counter, Google Analytics, LiveInternet counter, Rating@Mail.ru counter и Google AdSense, ролик Yotube.
Вот мой код:
Если возможно, прошу проверить на правильность. Может чего не учел?
Заранее благодарен!
Добрый день!
Изучаем возможность использования заголовков content-security-policy на своем проекте. В связи с этим хотелось бы посмотреть, как это реализовано у других. Проблема в том, что мне пока не удалось найти реальные сайты, где бы использовались одновременно заголовки content-security-policy ("боевые", а не -report-only) и AdSense (у нас используется AdSense). Если кто-то знает такие сайты, пожалуйста, поделитесь ссылкой.
И еще один вопрос. Существуют ли варианты не использовать script-src 'unsafe-inline' 'unsafe-eval' при наличии на сайте AdSense?
Заранее спасибо.
Проблема с отчетом - не отчитывается...
Использовал содержимое файла с одного из постов, скобки заменил на квадратные.
Файл назвал csp.php и папку csp, права на запись и исполнение дал. Стоит php 5.
Может пожалуйста кто поделиться рабочим отчетом?
thurman,
Уже использую (со вчера), клики считаются, правда, как написал выше, нет отчетов.
не уверен, что не забанят после публикации ссылки на сторонний ресурс, а так бы показал. Сайт работает через https и благодаря CSP рейтинг A+.
Chiter, покажите содержимое csp.php, может, подскажу что не так. Самое первое - при переходе по адресу https://mysyte.ru/csp.php файл csp.php отрабатывает?
thurman,
а при попытке открытия файла в опере вот что выдает:
Chiter, этот код нерабочий. Вот основное в этом файле:
Chiter, этот код нерабочий. Вот основное в этом файле:
thurman,
Спасибо большое, но все равно не получается. С php вообще не знаком.
В этом файле написал так:
и так же папку назвал "hernyaot4et", но все равно при открытии файла в браузере
Chiter, нужно обратиться к специалисту, чтобы написал код, который будет сохранять отчет. Пока что php-код нерабочий.
thurman, очень интересно получается, залил файл отчета на другой сайт несколько дней назад, сейчас вспомнил, зашел и обнаружил, что отчеты, хоть и не много, но пишутся. Жалко там посещаемость чуть больше нуля...
А на том сайте, что мы обсуждали, видимо что-то препятствует исполнению файла отчета.