name123

Рейтинг
22
Регистрация
15.03.2014
vladimirseomas:
Смысл в этом скрипте если там разрешены 'unsafe-inline' 'unsafe-eval' ?

Я поставил вчера на 1 сайт в качестве эксперимента, работает ни 1 перехода ни куда :)

Resource interpreted as Script but transferred with MIME type text/html: "https://vk.com/share.php?act=count&index=0&url=http

народ чего не хватает в SPL?

Sunsonic:
Немного переработанный код от Plazik для .htaccess:

<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com ; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com ; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
</IfModule>


Показывается adsense, share.yandex.ru, метрика, ли, гугланалитика, виджеты вконтакте, кнопки класс и нравится от mail.ru
Код вызова adsense синхронный, стоит в теле самой страницы. Если раньше на gobongo было по li.ru порядка 300-400 переходов и порядка 200-300 переходов на screentoolkit.com, то сейчас на screentoolkit переходов нет, на gobongo 18 переходов проскользнуло. Еще были переходы на другие сайты в небольшом количестве, они тоже пока все режутся. Это где-то за 12 часов. Разница ощутимая. Правда на доходах adsense это никак не сказалось, там статистика живет своей жизнью.

В script-src только надо еще добавить yastatic.net что бы кнопки от яши работали

У меня 1 сайт вообще не имеет ссылочной массы в вебмастере показывает 0, до 19 числа был в топ 10 по сч и нч запросам (развлекательная тематика) после 19 так же улетел как и остальные 14 числа за топ 50. Скорее бы апп уже

and555:
поэтому кто сидит на сапах и прочих биржах - страдают
и здесь в топике читаешь - что сайт слетел и тд
у кого слетают сайт 99% все на сапе сидят

Из 3 сайтов лишь 1 имеет ссылки с сапы и то %30 от общей массы, другие 2 сайта улетевшие за топ 50 из топ 10 на них никогда не закупались ссылки с бирж и не были никогда подключены к сеопульту и т.п. сервисам,

Вывод- дело не в сапе. Если вы пошерстите форум найдете тему где народ получил ответ от Платона от чего сайты повылетали

В последних версиях вроде начиная с 9.6. там есть защита от регистрации: вопрос -ответ, можно сделать на подобии введите название сайт. только не пишите что то вроде: сколько будет 3+3 и т.п. ответы на такие вопросу у того же XRumer уже года 3-4 как имеются.

Интересно кто у них в яндексе, пишет платону, проверьте сайт из рекламы только рся вирусов нет мы все проверили ))

В выдачи висит метка на http://www.yandex.ru и все его сервисы на поддомене

Я уже боюсь ждать следующую выдачу, чего они там по накрутили

september:
Ну так поведайте, о чем говорите.
Одна штука - сайт? :D

Ага я тоже заинтригован, наверно надо Платона от рубильника убрать ☝

Всего: 214