Как мне кажется, проблемы никакой не было бы, если бы их реклама крутилась на их "продуктах". Почему их реклама должна крутиться у мена на сайте? Тот же гугл и яндекс платят за это, при этом имея свои собственные браузеры, а не какие-то псевдо расширения.
Разобрался, спасибо большое:)
Вылезло теперь аж 6 ошибок: Видимо еще что-то, где-то нужно:)
Refused to load the stylesheet 'http://www.google.com/uds/api/search/1.0/28ae2b20598e87432c64a154583c2fc6/default+ru.css' because it violates the following Content Security Policy directive: "style-src 'self' 'unsafe-inline'". Refused to load the stylesheet 'http://www.google.com/cse/style/look/shiny.css' because it violates the following Content Security Policy directive: "style-src 'self' 'unsafe-inline'". ?do=search&mode=advanced:1 Refused to load the image 'https://www.googleapis.com/generate_204' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com". ?do=search&mode=advanced:1 Refused to load the image 'http://www.google.com/cse/intl/ru/images/google_custom_search_watermark.gif' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com". ?do=search&mode=advanced:1 Refused to load the image 'http://www.google.com/uds/css/small-logo.png' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com". ?do=search&mode=advanced:1 Refused to load the image 'http://clients1.google.com/generate_204' because it violates the following Content Security Policy directive: "img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com".
Помогите разрешить работу Google-поиску по сайту в "CSP", что нужно и куда добавить?=)
Код CSP такой:
<ifModule mod_headers.c> Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://МОЙ_ДОМЕН.РУ my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' https://dl.metabar.ru yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' http://collector.metabar.ru mc.yandex.ru *.gstatic.com" </IfModule>
А вот ошибка в консоле браузера:
Refused to load the script 'http://www.google.com/cse/cse.js?cx=005209336223873437841:omxdxjra_cy' because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-inline' 'unsafe-eval' http://МОЙ_САЙТ.РУ my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com".
В том-то и дело, что обращался, говорят с mod_headers все в порядке. Спасибо за совет, буду и дальше техподдержку значит мучить.
Здравствуйте.
Помогите пожалуйста разобраться, почему не работает "CSP". Прописал в - .htaccess следующее -
"<ifModule mod_headers.c> Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ДОМЕН.НЕТ my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' https://dl.metabar.ru yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com" </IfModule>"
На хосте mod_headers - включен. Ставил на аналогичном сайте, все работает без проблем. Заранее благодарен за ответ!
Вчера поставил скрипт от tparser, переходы есть, но вроде как идут на спад...Надеюсь скоро и вовсе исчезнут=)
Та же ситуация произошла и у меня, на одно из сайтов выкинуло еще ранее, из 4к идет 250-300, а с другого после вчерашнего апа с 7к - 600 чел....Как не крути, а яша рано или поздно сайт опустит в выдачи (20 дней проработал с ПП с трафиком от яши).
Ждем и надеемся, что вернется. Тоже улетел вчера один сайт из топа по описанным симптомам. Как я понимаю, то ~ ближайший месяц может все вернуться, а значит с лишними телодвижениями не стоит спешить?
Странно, но на хроме картинки не крутит, в других браузерах все четка :)