name123

Рейтинг
22
Регистрация
15.03.2014

Plazik а зачем 2 раза продублирована строка Header set Content-Security-Policy она же вроде 1в1?

sharhan:
По поводу CSP - есть вроде какой-то древний плагин под Wordpress https://wordpress.org/plugins/content-security-policy/

Может кто с прямыми руками потестирует под современную заразу его? Или этот плагин совсем не из той области? Судя по скриншотам - оно самое.

На Wp тестировал в общем на сайте из 15 страниц он нормально все прописал, а на другом сайте из 500 страниц он повис и не в какую не хочет работать

и у него есть огромный минус если он что то сам не прописал то сами вы дописать не можете, я по крайней мере не нашел где можно дописать перелопатив весь плагин

Plazik:
Этот скрипт лишь спасет от известных сейчас доменов, а их легко поменять в будущем.

Да хотя бы на время, сайты как летят в низ так и летят у меня на 1 даже трафик с гугла стал уменьшаться тут уж я точно не знаю из-за говно бонго или нет но не удивлюсь если в гугле решили решить проблему как в яндексе тупо выкидывать из топа

[

_voland_:
Для реализации в Joomla CSP написал плагин для Joomla 2.5 - в параметрах можно всё настраивать. Плагинчик стоит ровно столько, сколько не жалко )

Давай теперь для DLE и WP

tparser если не жалко )) киньте мне ссылку где скачать это расширение которое кидает именно на рекламу от говнобого

у меня к примеру есть люди кто заходит через оперу 12 и 11 и их не 10 человек а расширение возможно стоит и у этой части людей потому и говорю что жопа с этим спр по крайней мере для меня, я когда сайт на DLE под CSP настроил более менее все прогружается но зайдя в админку я охреней как там все слетело а уж настраивать CSP еще и под админку это даже для меня человека который уже 3 год ковыряется в DLE довольно геморойно да и опасно так как двиг писал не я и хрен знает какие дыры в нем откроются для злоумышленников если я что то забуду добавить и что то непрогрузиться в (в плане защиты движка)

CSP так и так как мы сегодня выяснили не поможет, так как сегодня писали что в старых браузерах даже в не совсем старых к примеру опера 12 CSP не работает

Точно не знаю как это происходит, обычно заменяет имеющуюся рекламу на свою по признакам кода популярных пп, а если нет рекламных кодов то наверно ищет html теги вроде body или head и туда уже пихает свои попандеры кликандера если тизеры не нашел куда сунуть, ну а для крупных сайтов типа яндекс вконтакте и т.п. там наверно уже от руки параметры задаются для вставки куда и чего, а на наши безродные сайты автоматом ставится что сможется + еще наверно расширение учитывает трафик ру не ру и тоже подбирает на что сливать на кликандеры, псевдо платники и т.п.

нет не поможет,это не сайт подгружает, а расширение подгружает в загрузившийся исходный код сайта только в окне пользователя

romon:
Ерунда, инъекция ссылок на стороне пользователя, никак не может влиять на выдачу.

Почему, поведенческие факторы не кто не отменял, а даже на оборот Яндекс старается их поставить на первое место. Так что я думаю это возможно

Всего: 214