Переходы с сайта на домен klickander.com

1 234
L
На сайте с 07.12.2007
Offline
351
#31
78884115:
Я вообщето с оперы сижу, а смысл этого всего если таких как я десятки тысяч?

Opera перешла на движок Webkit в начале 2013. После этого CSP в Opere стала работать "из коробки".

Если ваша сборка Оперы старее 2013 года - тож ничо страшного, в неё и вредоносные плагины не встроятся - она их тоже не поддерживает.

78884115:
Тем более что у меня на сайте преобладает большее кол-во мобильных пользователей.

У меня - тоже. И, судя по присылаемым отчётам о блокировках CSP, у большинства из них - нормальные браузеры, поддерживающие CSP.

78884115:
Я думал CSP действительно стоит моего внимания, а оказывается - НЕТ.

Забейте. CSP это как-нибудь переживёт.

SeVlad
На сайте с 03.11.2008
Offline
1609
#32
Ladycharm:
"подумай", "может будут" - "может не будут"... На ромашках пусть гадают девицы на выданье, а технари - они моделируют ситуацию и проверяют.

Причём тут гадания?! Это как раз таки знания технаря. Неужто у тебя их нет и ты как первоклашка гадаешь "есть ли жизнь на Марсе"?

Ladycharm:
Вот страничка с заголовком CSP. Попробуй, впиши на неё свой html-код рекламы (можно даже руками, а не плагином). И кидайте сюда в топик.

:)

<?php
header("HTTP/1.1 200 OK");
header("Content-Security-Policy: default-src 'none';");
?>
<!DOCTYPE html>
<html>
<head> </head>
<body>
<div>CSP - запрещены <a href=http://porno.com>критические тэги</a></div>

. . .
</body>
</html>

Это то, что покажет браузер с плагином, получив твой код с сервера.

Ну и?

Ladycharm:
Ида, электропроводку по ТУ - не делают. Всю электрику делают по ПУЭ и ПТЭЭП. А по ТУ - сгущёнку варят в домашних условиях. Теоретег.

Блин, "технические условия" в моём посте, это не документ, это технические требования всевозможной нормативной базы. Ну нельзя же быть такой бородатой блондинкой...

Ladycharm:
Любители старых Opera 10.10 и FF 13 - тоже идут мимо

:) ну-да-ну-да . Я как-то забываю, что для тебе юзеры - паразитная нагрузка.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
L
На сайте с 07.12.2007
Offline
351
#33
SeVlad:
Это то, что покажет браузер с плагином, получив твой код с сервера.
Ну и?

RTFM:

Content Security Policy (CSP) is a computer security concept, to prevent cross-site scripting (XSS) and related attacks

CSP не предназначена для консервации всего DOM. Более того, она не должна мешать нормальной работе браузерных плагинов.

CSP ограничивает то, что может угрожать безопасности данных сайта и конфиденциальности пользователя.

Ссылки пока считаются безопасными, так, что - вставляй смело. Может, по ним даже будет 1 или 2 перехода :)

Но внедрять левую рекламу одними ссылками без поддержки JS - бесперспективно. Без контроля за кликами/переходами, ретаргетингом и учётом предпочтений - она никому не нужна. Имей ввиду, что через зараженный плагин реклама показывается всегда одному и тому же пользователю, на всех сайтах, которые он посещает.

SeVlad:
ну-да-ну-да . Я как-то забываю, что для тебе юзеры - паразитная нагрузка.

У тех, кто не поддерживает Content Security Policy - останется всё точно как и было без CSP. Ибо по "ТУ" на браузеры - они просто игнорируют непонятные им заголовки.

Так, что "паразитная нагрузка" - это для тех, кто не хочет защитить конфиденциальность своих посетителей. Яндекс установил CSP ещё в 2013 году.

78884115:
знать бы ещё как правильно установить CSP.

Выше давали ссылку на профильный топик по CSP. Читайте и задавайте вопросы - там форумчане отвечают бесплатно.

PS: Если будете экспериментировать с CSP (а я гляжу, что вы всё проверяете на своей страничке) - начинайте с заголовка header("Content-Security-Policy: default-src 'self';"); - 'self' разрешит стили/скрипты/картинки/фреймы с вашего сайта. Но будет резать все левые домены.

SeVlad
На сайте с 03.11.2008
Offline
1609
#34
Ladycharm:
RTFM:

Content Security Policy (CSP) is a computer security concept, to prevent cross-site scripting (XSS) and related attacks
CSP не предназначена для консервации всего DOM. Более того, она не должна мешать нормальной работе браузерных плагинов.

CSP ограничивает то, что может угрожать безопасности данных сайта и конфиденциальности пользователя.
Ссылки пока считаются безопасными, так, что - вставляй смело. Может, по ним даже будет 1 или 2 перехода

Спасибо, что хоть через 10-к постов и чтениям манов ты наконец-то пришел(ла?) к тому, о чем я и говорил с самого начала :) Только вот подумать даже над собственными словами тебе уже чего-то не хватает. Ок, я тебе ещё намекну (но я уже устал толочь воду в ступе. Не поймёшь - разжевывать не буду): принцип ненавистного тебе адбблока.

L
На сайте с 07.12.2007
Offline
351
#35
SeVlad:
Спасибо, что хоть через 10-к постов и чтениям манов ты наконец-то пришел(ла?) к тому, о чем я и говорил с самого начала :)

Да все уже давно всё поняли, можешь не тужиться и не перевирать смысл сказанного.

SeVlad
На сайте с 03.11.2008
Offline
1609
#36
Ladycharm:
Да все уже давно всё поняли,

.. как первоклашки, которым показали, что кроме сложения и вычитания есть ещё и квадратные корни. :) Но непонятное - оно же ересь :)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий