- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Настроив CSP, думал можно расслабиться. Включил, спустя много месяцев, показ анимированной рекламы в adsense.
И вот, спустя неделю, хожу по своему сайту, загружается реклама про призыв в армию сша, и бац (!), тут же открывается без каких либо моих действий новое окно, и в нём открывается этот сайт для призывников.
Вывод - как воровали трафик через дырку в адсенс, так и продолжают воровать. И никакой CSP не поможет в истории с адсенс. Только запрет анимированной рекламы даёт гарантию, что не будет происходить это г*вно.
Вот эта реклама: http://tpc.googlesyndication.com/pagead/imgad?id=CI6EreOzwPSZtAEQrAIY-gEyCDTN30TcM657SAQ&isRtbCreative=True
В браузере если не запрещены открытия новых окон, при загрузке делается редирект (f5 понажимать, когда появится баннер с текстом "Marines are made in 12 weeks" будет редирект.).
Ladycharm, спасибо.
От AdLabs пришел вот такой список доменов, которые они советуют добавить в CSP.
Да и если весь этот мусор не добавишь, то будет серьёзная просадка у Адлабса по показам баннеров (имеется ввиду их партнёрка с Гуглом). Я уже писал в их теме, но вот эти мусорные домены, которые в том числе и зловредители используют, не хотел добавлять, потому что тогда могут идти левые показы злоумышленников из тизерной сети Адлабс, а я хотел оставить только рекламу Гугла. Все потому что тизерки неразборчивы в своих клиентах и если льешь траф, то им пофиг откуда, хоть из левых браузерных приложений пользователей, нет чтобы жестко привязать клиентов по доменам, приходится использовать проверенные тизерки.
Подскажите, что прописать, чтобы плагины вордпресс обновлялись автоматически. Сейчас при нажатии обновить белый экран и все. Или при открытии этой возможности появляется дыра?:)
У меня Firebug в консоли стал писать: "Content Security Policy: Директива 'frame-src' устарела. Пожалуйста, вместо неё используйте директиву 'child-src'."
Пробую на некоторых сайтах менять проблем вроде нет, как считаете стоит начать на всех сайтах использовать child-src?
Ladycharm, огромнейшее спасибо за составление правил для моего сайта. Сам никак не мог собрать мысли в кучу и понять, что к чему.
Валидатор HTML стал ругаться на заголовок CSP:
Что ему надо? Использую reflected-xss block - взято где-то в этой теме...
валидатор также стал ругаться на тот же frame-src, просит заменить на child-src. Но у меня сомнения в целесообразности. Если frame-src прекрасно понимается, а child-src возможно не будет пониматься старыми браузерами, то зачем трогать то, что работает?
Свой вопрос выше снимаю, заменил на
И присоединяюсь к вопросу о frame-src и child-src.
Я бы еще добавил вопрос про директиву "report-to", которую требует заменять валидатор validator.w3.org вместо директивы "report-uri".
Спрашивал здесь, но ответа не получил.
Подскажите, что прописать, чтобы плагины вордпресс обновлялись автоматически. Сейчас при нажатии обновить белый экран и все. Или при открытии этой возможности появляется дыра?:)
Если вопрос еще актуален для Вас, то для нормальной работы WordPress в админ панели нужно включать unsafe-eval. Иначе, режется часть скриптов, которые отвечают за обновления и загрузку изображений.(это то что я заметил, может где-то еще влияет)
Если в админку только у Вас доступ, можете вообще отключить CSP для админки.(я себе именно так и сделал)