Серегей13

Рейтинг
83
Регистрация
31.01.2015
AlexStep:
На другом устройстве вы, конечно, не проверили, перед тем как делать такие гениальные выводы...

Кстати, спасибо за "гениальные", я тоже так считаю. Вы наверное из РСЯ сюда прибежали)

---------- Добавлено 06.05.2017 в 21:57 ----------

AlexStep:
Ага. Работает, естественно. Как иначе...

Наконец то дождался. Это радует!

---------- Добавлено 06.05.2017 в 23:40 ----------

Все, нашел причину.

После обновления приложения яндекс-браузера проблемы не стало. ☝ Хеппи энд

Тему можно закрывать

AlexStep:
На другом устройстве вы, конечно, не проверили, перед тем как делать такие гениальные выводы...

Т.е. на вашем устройстве такой проблемы нет? Правильно вас понял?

Дело в том, что это будет заметно сразу же в первый день, а именно ценой клика (вырастает). Это не обычно, как минимум. Да и все равно доход с одной РСЯ меньше выходит, чем с двух партнерок. Толку все равно мало от их поощрений. Да еще подоходный отдай.

А заголовок темы вас не беспокоит? То что трафик с мобильного яндекс браузера уходит в никуда, если стоит адсенс на сайте. Да и вообще смотрю многим это по барабану)) Лучше бы я вообще ничего не писал)

Ladycharm:
Всё нормально, робот ещё проверяет ваш сайт - там ещё много чего надо открывать:
- metacafe.com и ютуб в object-src
картинки у вас грузятся с:
- radikal.ru
- gallery.sevstar.net
- gravatar.com (это Вордпрессовкая фишка)
скрипты с:
- ajax.googleapis.com
- scriptjava.net
видео в фрейме с: vk.com, video.rutube.ru и ютуба

Завтра(уже сегодня) будет ваша CSP.

Это хорошо! Очень жду!

Ladycharm:
Можно, но все "принималки отчётов" - после настройки CSP.

На сайте есть форум. На форумы юзеры обычно вставляют картинки отовсюду - img-src открываем для всех доменов или у вас картинки показываются только с самого домена форума?

На странице http://nagitaru.ru/forum/kak-nastroit-git/mikrofon-tyuner/ есть вызов flash программы настройки микрофона:
значит надо открывать доступ к fb790832.bget.ru тоже.

На форуме все файлы подгружаются непосредственно с форума.

Забыл про тюнер . fb790832.bget.ru тоже нужно открыть. И еще вот этот: fb79108d.bget.ru

---------- Добавлено 30.04.2015 в 00:07 ----------

Серегей13:
На форуме все файлы подгружаются непосредственно с форума.
Забыл про тюнер . fb790832.bget.ru тоже нужно открыть. И еще вот этот: fb79108d.bget.ru

Хотя лучше откройте картинки форума для всех доменов, на всякий. Это ведь не опасно.

---------- Добавлено 30.04.2015 в 00:55 ----------

Что то не так пошло? Что то вы пропали.

Ladycharm:
Да. Сейчас посмотрю что и откуда сайт nagitaru.ru подгружает.

PS: Принималку отчетов можно потом поставить, если потребуется

А может тогда сделать сейчас с отчетом, а я если вдруг увижу, что накладно это все, то удалю csp.php файл. Можно так?

Ladycharm:
Это делается за 5 минут, поскольку уже проделано на десятках сайтов.
Больше всего проблем доставляют тизерки - они грузят картинки и скрипты с кучи разных доменов и ещё меняют их периодически.

Можно изредка проверять по консоли браузера, что CSP ничего не блокирует.
После настройки CSP я вам пришлю отчёты, что блокируется. И у вас сразу пропадёт интерес смотреть тысячи заблокированных доменных имён.

Какая у вас посещаемость на сайте?
Принять поток в 100 тыс отчётов в сутки не каждый тариф хостинга позволит, и винт забивается за пол дня.

Плюс, придётся ежедневно лазить на хостинг и удалять руками старые файлы отчётов.

посещаемость 12 к/сутки.

Ну хорошо. Пусть будет без отчетов. Мне еще нужно добавить в список разрешенных этот домен in-start.ru . У меня с него фалы некоторые подгружаются.

Сделаете?

Ladycharm:
Только CSP или приём отчётов - тоже?
Кроме Директа с Адсенсом есть на сайте какие-нибудь тизерки?

PS: csp.php из этого топика - вполне рабочий, просто потенциально небезопасный и не самодостаточный. Чтобы при взломе на меня стрелок не было.

Тизерок на сайте нет. Нужно чтобы работала реклама гугла, яндекса (и картинки чтобы подгружались в рекламе), счетчики лив и метрика работали, все соц кнопки, комменты вк., видео ютуба.

А какже тогда получать отчеты, если csp.php небезопасен?

RAS:
Пишите - настроим. skype: ras.su

Написали и пропали.

Вопрос остается открытым. Кто поможет настроить за деньги?

Кто поможет все настроить за 500 рублей? (могу на яндекс-кошель закинуть и на вебмани)

Я сам уже все - никак.Для меня это темный лес какой то . Тут на форуме похоже собрались опытные одни. Все прочитал что советуют. Да и советы все из ряда - догадайся сам. После неудачных попыток установил плагин для вордпресс. Тоже не понятно защищает или нет. Проверить не знаю как.

мой сайт nagitaru.ru

Всего: 183