- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Что-то очень много последнее время стало блокироваться домена am15.net который принадлежит рекламной сети advmaker с которой я не работаю.
Его точно не могут использовать ЯД и Адсенс ?
Жду, когда кто-нибудь их "айфонщиков" CSP поставит и расскажет "чо происходит".
Да нормально вроде всё. В семье есть одна такая гадость как Айфон, смотрел с него свои сайты которые работают с CSP, ничего подозрительного не увидел.
Что-то очень много последнее время стало блокироваться домена am15.net который принадлежит рекламной сети advmaker с которой я не работаю.
Его точно не могут использовать ЯД и Адсенс ?
Этот домен во многих базах в блек листе. Смею предположить, что его используют тулбарщики.
Что-то очень много последнее время стало блокироваться домена am15.net который принадлежит рекламной сети advmaker с которой я не работаю.
Его точно не могут использовать ЯД и Адсенс ?
Реклама Адсенс работает на платформе doubleclick.net, и использует только собственные скрипты для размещения баннеров и фреймов. Иначе они не смогут таргетировать рекламу, отслеживать конверсию, учитывать клики и тп.
У advmaker/am15.net - свои скрипты и свой ифрейм.
У Директа - то же самое. Плюс, в скрипты Директа встроена Метрика - он тоже всё подсчитывает сам. К тому же, Директ не размещается в iframe, а скрипты AdvMaker - показывают рекламу именно в ифрейме, посмотрите их скрипты.
am15.net - тулбарщики и всякое malware. За исключением случаев сознательной установки вебмастером рекламы от AdvMaker (кроме подпольной, у AdvMaker-а есть и белая официальная партнёрская программа).
Да нормально вроде всё. В семье есть одна такая гадость как Айфон, смотрел с него свои сайты которые работают с CSP, ничего подозрительного не увидел.
Это радует. Ещё бы посмотреть, что при этом сыпется в отчётах CSP. Зайти вечером, когда кроме вас с айфоном никого нет на сайте и проверить.
Ladycharm, Скажите пожалуйста как будет правильно выглядеть секция object-src в которой всё разрешено?
У меня в одном из разделов сайта висит флеш проигрыватель для прослушивания радио.
Что интересно, если через Хром слушать, то CSP не блокирует радиостанции, а вот Мозила блокирует. Когда CSP установил, проверил радио в Хроме, все работает и успокоился. А сегодня юзеры начали в обратку жаловаться, что радио перестало работать, начал разбираться, действительно, в Мозиле блочит. Пришлось весь плейлист заносить в CSP.
Сейчас думаю как в nginx правильно все разрешить в определенном location
Это радует. Ещё бы посмотреть, что при этом сыпется в отчётах CSP. Зайти вечером, когда кроме вас с айфоном никого нет на сайте и проверить
Обязательно проверю как будет такая возможность. Правда как правило на сайте всегда есть народ. Надо будет по моему ip собрать отчеты.
как будет правильно выглядеть секция object-src в которой всё разрешено?
Так повелось исстари, что все браузеры понимают *, то есть object-src *; откроет все протоколы и все домены.
Хотя, согласно строгой нотации w3c, * можно использовать только вместо доменного имени и номера порта. Вместо протокола * не используется.
То есть, w3c требует в директиве перечислять протоколы:
или
обе записи эквивалентны и работают так же, как и:
Проверено тестами.
У меня в одном из разделов сайта висит флеш проигрыватель для прослушивания радио.
Что интересно, если через Хром слушать, то CSP не блокирует радиостанции, а вот Мозила блокирует.
Посмотрите в Мозилле в консоли яваскрипта что блокируется CSP.
Плееры, кроме object-src, могут использовать connect-src для потокового видео/аудио.
Пообщался с Платоном и удалось кое что выяснить. В процессе общения так же задавал вопросы личного характера, так что цитаты только по теме (ответы курсивом):
А что вы можете сказать по поводу Content Security Policy? Как в целом это может повлиять (или нет) на ранжирование сайта? Это защищает сайт от подмены кода в браузерах пользователей. Учитывает ли этот момент Яндекс?
Санкций за это у нас не предусмотрено. Надеюсь, я ответил на ваш вопрос.
Спасибо за ответ! Только я немного не понял. Вы имеете ввиду (1) отсутствие санкций за использование Content Security Policy или то, что у вас (2) нет санкций за подмену кода на сайтах на стороне клиента различными тулбарами, за которые вебмастер не в ответе?
Верно и (1) и (2).
Так что за левые переходы выходит санкций нет. Что собственно логично, ибо пришлось бы банить практически все сайты. Я думаю, что яшу этот шум научили фильтровать на автомате. А может и нет.
Делал как здесь в примерах приводили код php-файла, формирующего отчет - по какой то причине не создает файлик с отчетом.
Создавать должен (заголовок отдает - смотрел через rexswain.com), проверял на коде LI, не добавлял его в перечень - на сайте счетчик не срабатывал, но отчет не создавался (права 777 указывал).
Сервис cspbuilder.info не работает второй день, так что им воспользоваться не получилось.
Могу судить только по отсутствию переходов по статистике LI, что CSP работает как надо, но хочу знать, что и сколько ломиться.
Видел в теме упоминание, что по report-uri можно на e-mail отправлять - как это сделать?
И второй момент.
При вот этой политике:
не срабатывает вот этот скрипт LI по учету переходов по ссылкам. Как исправить?
P.S. На сайте используется яндекс метрика, счетчик LI + скрипт учета ссылок, рекламная сеть яндекса, кнопки соц. сетей share42 (еще пара мелких примочек, но они работают с использованием скриптов, которые подгружаю с *.yandex.st).
не срабатывает вот этот скрипт LI по учету переходов по ссылкам. Как исправить?
Добавить www.liveinternet.ru в img-src
в img-src
Почему сюда?
Не фурычит в смысле.
Почему сюда?
Не фурычит в смысле.
http://*.yadro.ru https://*.yadro.ru вставить в img-src