Резкое падение позиций в Яндексе, есть ответ Платона

L
На сайте с 07.12.2007
Offline
351
#281
dag:
чертовски любопытная статья http://romka.eu/blog/vvedenie-v-content-security-policy

это перевод этой статьи 2012 года

dag:
йо, я раньше об этом даже и не подозревал (((сейчас буду читать второй раз. потом третий. пока не пойму что сделать.

6 страниц назад matrix500 давал правильные ссылки в своём посте. Что, никто не удосужился почитать статью на Хабре про Content-Security-Policy?

KonstantinV:
Попробывал вставить на сайт в шапку вот такой код
Content-Security-Policy: default-src 'none'; script-src http://gobongo.info; script-src http://vkuserspy.net; script-src http://websocial.me; script-src http://recreativ.ru; (последнее для видимого результата запрета) ну естественно ничего не получилось...

Не делайте так больше. Вы запретили все ява-скрипты, кроме загружаемых с сайтов: gobongo.info, vkuserspy.net, websocial.me и recreativ.ru. В том числе, запретили рекламу Адсенс, Директ, Яндекс/Google-карты и тп

Кроме того, отключили на своём сайте все онлайн стили(<img style='...'>) и он-лайн скрипты, как в тегах(типа onClick=), так и в <script>..</script>.

Для "видимого результата" запрета и для отладки есть специальный заголовок:

"Content-Security-Policy-Report-Only" (для мозилл) и "X-WebKit-CSP-Report-Only", "X-Content-Security-Policy-Report-Only", для Хрома/IE соответственно.

RTFM

J
На сайте с 26.03.2008
Offline
95
#282

Это действительно интересно сколько пользователей каждый день видит на Яндексе не директ, а рекламу от gobongo? У rg.ru статистика открытая, видно, что за сентябрь на gobongo ушло более 45к посетителей http://www.liveinternet.ru/stat/rg.ru/out.html?period=month

T
На сайте с 09.12.2011
Offline
55
tls
#283
Ladycharm:
Что, никто не удосужился почитать статью на Хабре про Content-Security-Policy?

А вы разобрались, как именно внедряется код на страницы? Как CSP поможет, если реклама встраивается статическим кодом?

PS: Еще с хабра: Подмена (встраивание) спам-ссылок на страницы сайта плагинами браузеров, cpatext, Content-Security-Policy

N1
На сайте с 15.03.2014
Offline
22
#284

Кто сообразит для Dle киньте в лс ваш пример по нему попробую себе сделать, для WP установил модуль завтра гляну работает или все таки пропускает переходы

CH
На сайте с 27.06.2011
Offline
88
#285

на предыдущей странице дописал универсальный пример для .htaccess

Но имейте ввиду, строку нужно под себя допиливать, т.к. слетят всякие счетчики посещаемости, капчи, виджеты соц сетей и прочее. Это всё нужно будет добавить в разрешенные.

A
На сайте с 23.09.2014
Offline
7
#286

Я вчера отправил кучу вот таких скринов и кодов этих страниц, из зараженного хрома, Платонам, пока молчат

D
На сайте с 20.05.2013
Offline
122
#287
ChaosHead:
на предыдущей странице дописал универсальный пример для .htaccess
Но имейте ввиду, строку нужно под себя допиливать, т.к. слетят всякие счетчики посещаемости, капчи, виджеты соц сетей и прочее. Это всё нужно будет добавить в разрешенные.

А для Joomla нет решения? Не умею я допиливать, нет опыта в этом

xtras
На сайте с 03.12.2013
Offline
364
#288
deadproof:
А для Joomla нет решения? Не умею я допиливать, нет опыта в этом

Присоединясь к вопросу. Может кто в курсе, отпишитесь, выручайте собратьев джумловодов.

CH
На сайте с 27.06.2011
Offline
88
#289

Плагина нет, решение будет тут http://joomlaforum.ru/index.php/topic,301331.msg1494781.html

Там очень много нюансов оказалось, а сейчас уже спать рубит

Многие нюансы как работает эта директива разобраны у кого бы вы думали, у Яндекса: http://habrahabr.ru/company/yandex/blog/206508/

N3
На сайте с 28.04.2014
Offline
98
#290

О, замечтательно, на гиг.ру сразу завелось через htaccess:

<ifModule mod_headers.c>

Header set Content-Security-Policy "allow 'self'; img-src * ; script-src AJAX.googleapis.com 'self'; frame-src 'none'; object-src 'none'"
</IfModule>

Завтра буду курить как правильно и что к чему.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий