Nam3D

Рейтинг
98
Регистрация
28.04.2014

О, замечтательно, на гиг.ру сразу завелось через htaccess:

<ifModule mod_headers.c>

Header set Content-Security-Policy "allow 'self'; img-src * ; script-src AJAX.googleapis.com 'self'; frame-src 'none'; object-src 'none'"
</IfModule>

Завтра буду курить как правильно и что к чему.

xVOVAx:
если контент интересный и уникальный люди сами будут ссылатся на него

Глупость :) Его будут воровать и постить на своих сайтах, а пользователи будут ссылаться на те сайты на которых они сидят и которые (сайты) прут тот самый контент. Пример - фишки.нет - своего контента ровно ноль, работает как агригатор, но из-за популярности на него дают тыщу и одну ссылку.

yrazz:
Вопрос, у кого сдл после падения 14.09, вернулся в топ 24.09, метрика у всех была установлена?

Да какая разница то? У моих конкурентов от 1 до 20 позиции у всех стоит метрика и лидеры не меняются практически никак - только местами их перетасовывает иногда. По окнам запрос откройте - почти таж самая картина.

datot:
Выкалка, мне 55 и в бизнесе ЭТОМ я с 1994 года. проверь свою ЖОПУ, прежде чем тыкать.

Oksiana:
Она сырая, но это единственное лекарство от заразы на данный момент.

Ну кстати не такая уж и сырая: яндекс, твитор, лицокнига - успешно внедрили и используют. Бывали и более сырые...

name123:
еще бы знать как это применить на сайте имею в виду куда и чего прописывать

Чего и куда пихать - ищу (под друпал, чтобы рабочий способ был), но ответ от веб-сервера должен быть вот таким:

HTTP/1.1 200 OK
Server: nginx
Date: Wed, 24 Sep 2014 19:16:18 GMT
Content-Type: text/html; charset=utf-8
Connection: keep-alive
Vary: Accept-Encoding
Cache-Control: no-cache
Content-Security-Policy-Report-Only: default-src 'none';connect-src 'self' mc.yandex.ru yastatic.net;font-src yastatic.net;frame-src 'none';img-src 'self' data: mc.yandex.ru www.tns-counter.ru yastatic.net;media-src 'none';object-src 'none';script-src 'self' 'unsafe-eval' 'unsafe-inline' mc.yandex.ru social.yandex.ru yastatic.net;style-src 'unsafe-inline' yastatic.net;report-uri /neo2/csp.jsx?from=host-root
Expires: Thu, 01 Jan 1970 00:00:01 GMT
Pragma: no-cache
Set-Cookie: ni=1; path=/; expires=Wed, 24 Dec 2014 19:16:18 GMT;
X-Frame-Options: SAMEORIGIN
Cache-Control: private,no-cache,no-store,must-revalidate,max-age=0
Strict-Transport-Security: max-age=315360000
mightycat:
Дык, если например все здании сидит на одном айпи, а какой-нибудь умник запустит фейки и начнет баламутить? Что же невинных людей забанят?

Ну а в чем проблема? На работе надо работать, а не в ВК сидеть и тем более брутить. А если проблема будет у провайдера, который через NAT выпускает всех в сеть, то после жалобы пользователей о неработающем ВК злодея выпилят.

datot:
И, так, на будущее, сначала налей, а потом переходи на ты.

Спасибо я не пью, а до Вы у тебя выкалка не выросла. Можешь смело отомстить понижением кармы, если тебе станет от этого легче жить.

datot:
я думаю, когда что-то делают.

Ну оно то и видно, правда ЧСВ мешает нормально общаться и рассказать как ты решаешь такие проблемы. Но 3 страницы флуда ты смог осилить. Умничка.

datot:
НУ я точно не качал ни музыку ни кино.
datot:
НУ почему сайты на моем двиге не подвержены этой фигней?

0. Причем тут вообще ты?

1. Потому что у тебя нет рекламы на сайтах, которую подменяет локально плагин в браузере пользователя.

2. К тебе еще не зашли школьники у которых рассадник аддонов в браузерах.

Oksiana:
Лекарство есть. Всем в помощь CPS (Content Security Policy).

А это кстати годная вещь. Кому интересно: http://habrahabr.ru/company/yandex/blog/206508/

Самое интересное, что мы теперь имеем — несколько миллионов ежедневных отчетов с нарушениями от вирусов, нерадивых плагинов и расширений, которые пытаются вставлять свой код на наши страницы. Мы не можем контролировать содержимое этого кода, а значит не можем гарантировать, что он бережно относится к персональным данным наших пользователей — и довольны тем, что блокируем их исполнение.

Я правильно понимаю что в браузер хомяков встраивается плагин, после чего на любом из сайтов появляется назойливая реклама, а если хомяк перейдет по этой рекламе, то ПС засчитает как нормальный переход с сайта (хотя по факту это левак из-за плагина)?

Всего: 1418