Sujcnm

Рейтинг
61
Регистрация
02.05.2014
SeVlad:
Недостатков у SSL валом - и нагрузка на сервер и отсутствие кеширования

Не соглашусь с тем, что не работает кеширование, оно очень хорошо работает (если сайт корректно отдает 304 Not Modified в ответ на If-Modified-Since, что к сожалению редкость)

Для меня, впрочем как и для других пользователей у которых медленное соединение или жесткие лимиты на трафик, https доставляет огромный минус - не работают средства экономии трафика (я про "турбо" режимы в браузерах или ziproxy).

Зачем мне эта "защита от перехвата трафика", на обычном сайте, где просто нечего защищать?

Если мне потребуется защита в кофе или еще где, то я включу VPN.

При этом, эта "защита" доставляет мне дискомфорт (увеличивается расход трафика и как следствие увеличивается время загрузки)?

Ladycharm:
А ответственность за перехват трафика пользователей и его последствия - несёт, таки, вебмастер.

В корне не согласен, причем тут вебмастер?

Для справки, даже если на сайте будет стоять ssl сертификат, то поверьте мне, что это не гарантирует 100% защиту от перехвата.

Все также можно перехватить трафик используя атаку MITM, а рядовой юзер добровольно добавит "нужный сертификат" в список доверенных, дабы начать пользоваться бесплатным интернетом в кофешке.

И что в этом случае тоже виноват вебмастер, что трафик был перехвачен?

IMHO, я не назову https злом, он нужен для защиты данных (кредитка/паспортные данные/почта/даже пойму шифровать поисковые запросы), но использовать на информационных сайтах, где нет секретной информации - это создание проблем своим пользователям.

Sanu0074:
а куда хожу и содержимое узнать невозможно?

Т.к. соединение до 3proxy не шифровано, то возможно. Если хотите скрыть, то используйте vpn или связку stunnel+3proxy, или тунель через ssh.

Gendalff:
До недавнего времени средствами CSP благополучно блокировалась...
Тут на днях смотрю, в Хроме вылезает долбанный советник((

яндекс изменил метод работы своего дополнения.

Раньше в отчетах было так:

effective-directive - frame-src

blocked-uri - https://dl.metabar.ru
source-file - https://dl.metabar.ru

А сейчас иногда проскакивает так:

effective-directive - script-src

blocked-uri - https://sovetnik.market.yandex.ru
source-file - chrome-extension://ppiaojpbclpegkkkmikabinlpbahhbha

Ужесточите политики CSP и проблема исчезнет.

uraldom:
И все же прошу еще раз объяснить, на пальцах, в чем причина проблема?
И кого пинать? Яндекс или хостинг?

Виноват яндекс.

Причина вот в чем:

При открытие фрейма, яндекс получает и анализирует рефер и если там есть слово *forex* - яндекс банит, прикрываясь ошибкой.

Но если в браузере отключить передачу рефера, то фрем работает нормально.

uraldom:
Спасибо! А что посоветуете делать?

Есть идея.

Создаете на другом домене эту форму приема денег.

А потом вставляете на свой сайт вызов страницы на другом домене, получится фрем в фрейме.

Костыль но работает...

Это яндекс Вас по реферу блокирует.

Если отключить передачу рефера, то проблема исчезает.

Ради эксперимента прикрепил Ваш домен к своему vps и подправил hosts. И словил подобную ошибку.

И еще эксперимент показал, что блокируются домены, где есть слово forex

joost:
выбрало, но только за 8 число

Странно, а субд какая?

Выложите дамп таблицы, предварительно удалив/очистив конфиденциальные колонки.

joost пробуйте так:

SELECT * FROM `credit_api_logs` WHERE `data` 

BETWEEN DATE_ADD(NOW(), INTERVAL -2 WEEK ) AND DATE_ADD(NOW(), INTERVAL -1 WEEK )
Kristinka:
он не бесплатный был, а платный но дали попользоваться 6 месяцев а потом если всё устраивает платно продлить дальше.

Но дали его Вам бесплатно. Значит хостер Вам ничего не должен. В этом и суть бесплатных хостингов. Они вам ничем не обязаны.

Kristinka:
доменов у меня достаточно...А у вас что за хостинг?

Я вижу, что урок вы не усвоили. Все еще хотите бесплатно?

Kristinka:
я уж хотела пользоваться и дальше платно, но сейчас увидев что их хотинг накрылся, они даже продлить свой домен не удосужились, решила плюнуть на такую помощь, раз на нас клиентов так плюют.

Kristinka, вот вам наглядный пример того, что такое бесплатный хостинг.

Он может закрыться, может удалить Ваши сайты.

Надеюсь Вы сделали выводы и более не будите искать бесплатных хостингов.

PS Надеюсь вы делали бэкап и ваши сайты не пострадали.

Всего: 404