- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
чертовски любопытная статья http://romka.eu/blog/vvedenie-v-content-security-policy
это перевод этой статьи 2012 года
йо, я раньше об этом даже и не подозревал (((сейчас буду читать второй раз. потом третий. пока не пойму что сделать.
6 страниц назад matrix500 давал правильные ссылки в своём посте. Что, никто не удосужился почитать статью на Хабре про Content-Security-Policy?
Попробывал вставить на сайт в шапку вот такой код
Content-Security-Policy: default-src 'none'; script-src http://gobongo.info; script-src http://vkuserspy.net; script-src http://websocial.me; script-src http://recreativ.ru; (последнее для видимого результата запрета) ну естественно ничего не получилось...
Не делайте так больше. Вы запретили все ява-скрипты, кроме загружаемых с сайтов: gobongo.info, vkuserspy.net, websocial.me и recreativ.ru. В том числе, запретили рекламу Адсенс, Директ, Яндекс/Google-карты и тп
Кроме того, отключили на своём сайте все онлайн стили(<img style='...'>) и он-лайн скрипты, как в тегах(типа onClick=), так и в <script>..</script>.
Для "видимого результата" запрета и для отладки есть специальный заголовок:
"Content-Security-Policy-Report-Only" (для мозилл) и "X-WebKit-CSP-Report-Only", "X-Content-Security-Policy-Report-Only", для Хрома/IE соответственно.
RTFM
Это действительно интересно сколько пользователей каждый день видит на Яндексе не директ, а рекламу от gobongo? У rg.ru статистика открытая, видно, что за сентябрь на gobongo ушло более 45к посетителей http://www.liveinternet.ru/stat/rg.ru/out.html?period=month
Что, никто не удосужился почитать статью на Хабре про Content-Security-Policy?
А вы разобрались, как именно внедряется код на страницы? Как CSP поможет, если реклама встраивается статическим кодом?
PS: Еще с хабра: Подмена (встраивание) спам-ссылок на страницы сайта плагинами браузеров, cpatext, Content-Security-Policy
Кто сообразит для Dle киньте в лс ваш пример по нему попробую себе сделать, для WP установил модуль завтра гляну работает или все таки пропускает переходы
на предыдущей странице дописал универсальный пример для .htaccess
Но имейте ввиду, строку нужно под себя допиливать, т.к. слетят всякие счетчики посещаемости, капчи, виджеты соц сетей и прочее. Это всё нужно будет добавить в разрешенные.
Я вчера отправил кучу вот таких скринов и кодов этих страниц, из зараженного хрома, Платонам, пока молчат
на предыдущей странице дописал универсальный пример для .htaccess
Но имейте ввиду, строку нужно под себя допиливать, т.к. слетят всякие счетчики посещаемости, капчи, виджеты соц сетей и прочее. Это всё нужно будет добавить в разрешенные.
А для Joomla нет решения? Не умею я допиливать, нет опыта в этом
А для Joomla нет решения? Не умею я допиливать, нет опыта в этом
Присоединясь к вопросу. Может кто в курсе, отпишитесь, выручайте собратьев джумловодов.
Плагина нет, решение будет тут http://joomlaforum.ru/index.php/topic,301331.msg1494781.html
Там очень много нюансов оказалось, а сейчас уже спать рубит
Многие нюансы как работает эта директива разобраны у кого бы вы думали, у Яндекса: http://habrahabr.ru/company/yandex/blog/206508/
О, замечтательно, на гиг.ру сразу завелось через htaccess:
Завтра буду курить как правильно и что к чему.