R3104d

Рейтинг
31
Регистрация
30.09.2013
Nam3D:
Откуда вы лезете? Гобонги и прочие с ними в лицензии открытым текстом писали что будут подменять рекламу. В чем заключается противоправность? В том что хомяки не читают EULA?

Как мне кажется, проблемы никакой не было бы, если бы их реклама крутилась на их "продуктах". Почему их реклама должна крутиться у мена на сайте? Тот же гугл и яндекс платят за это, при этом имея свои собственные браузеры, а не какие-то псевдо расширения.

name123:
просит добавить его еще в
"style-src 'self' 'unsafe-inline'"
"img-src 'self' data:

Разобрался, спасибо большое:)

name123:
После Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' добавить www.google.com

Вылезло теперь аж 6 ошибок: Видимо еще что-то, где-то нужно:)

Refused to load the stylesheet 'http://www.google.com/uds/api/search/1.0/28ae2b20598e87432c64a154583c2fc6/default+ru.css' because it violates the following Content Security Policy directive: "style-src 'self' 'unsafe-inline'".
Refused to load the stylesheet 'http://www.google.com/cse/style/look/shiny.css' because it violates the following Content Security Policy directive: "style-src 'self' 'unsafe-inline'".
?do=search&mode=advanced:1
Refused to load the image 'https://www.googleapis.com/generate_204' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com".
?do=search&mode=advanced:1
Refused to load the image 'http://www.google.com/cse/intl/ru/images/google_custom_search_watermark.gif' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com".
?do=search&mode=advanced:1
Refused to load the image 'http://www.google.com/uds/css/small-logo.png' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com".
?do=search&mode=advanced:1
Refused to load the image 'http://clients1.google.com/generate_204' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com".

Помогите разрешить работу Google-поиску по сайту в "CSP", что нужно и куда добавить?=)

Код CSP такой:

<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://МОЙ_ДОМЕН.РУ my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' https://dl.metabar.ru yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' http://collector.metabar.ru mc.yandex.ru *.gstatic.com"
</IfModule>

А вот ошибка в консоле браузера:

Refused to load the script 'http://www.google.com/cse/cse.js?cx=005209336223873437841:omxdxjra_cy' because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-inline' 'unsafe-eval' http://МОЙ_САЙТ.РУ my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com".

venomius:
Ответ кроется в вопросе, 1. У хостера не включен mod_headers 2. Бывает необходимость синхронизации .htaccess, грамотная служба поддержки хоста сразу об этом предупреждает.

Ваши действия - запрос в службу поддержки.

В том-то и дело, что обращался, говорят с mod_headers все в порядке. Спасибо за совет, буду и дальше техподдержку значит мучить.

Здравствуйте.

Помогите пожалуйста разобраться, почему не работает "CSP". Прописал в - .htaccess следующее -

"<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ДОМЕН.НЕТ my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' https://dl.metabar.ru yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
</IfModule>"

На хосте mod_headers - включен. Ставил на аналогичном сайте, все работает без проблем. Заранее благодарен за ответ!

Вчера поставил скрипт от tparser, переходы есть, но вроде как идут на спад...Надеюсь скоро и вовсе исчезнут=)

seogame:
аналогично((
после вчерашнего апа, яшка траф порезал под 60%. с 5к уников, упало до ~2к
стояли коды только инсталмонстра, сайт пилил исключительно под эту пп

Та же ситуация произошла и у меня, на одно из сайтов выкинуло еще ранее, из 4к идет 250-300, а с другого после вчерашнего апа с 7к - 600 чел....Как не крути, а яша рано или поздно сайт опустит в выдачи (20 дней проработал с ПП с трафиком от яши).

Ждем и надеемся, что вернется. Тоже улетел вчера один сайт из топа по описанным симптомам. Как я понимаю, то ~ ближайший месяц может все вернуться, а значит с лишними телодвижениями не стоит спешить?

nicetest:
Понимая ваши страдания - добавили пока для развлечения крутилку машинок на главную 🍿

Странно, но на хроме картинки не крутит, в других браузерах все четка :)

1 234 5
Всего: 43