Да понятно. Кнопка на сайте не работает. Ничего не происходит.
Не скачивается ничего.
Я окончательно запутался, когда случайно понял, что ничего и не настроил оказывается.
Если убрать из script-src вот это 'unsafe-eval' 'unsafe-inline', то ломается практически всё, в том числе и адсенс.
Где-то в прошлой теме прочитал, что это плохие атрибуты, из за них ничего и не блокируется. На деле так и получается, если их убрать перестаёт всё работать.
Но левых переходов в статистике нет, но их и так там мало было по сравнению с хламом в отчётах csp.
Извиняюсь если было. Как заразить свой браузер? Проверить хочется.
Нет, там всё ровно каждый день.
Header set Content-Security-Policy
Вот оно сразу было. Я ж всё видел как добавлял, пол сайта сразу ломалось и быстро добавлял мне нужное.
pavel419, у меня наверно и не было тестирования. Запустил сначала по шаблону из какого-то поста здесь. А дальше быстренько добавлял, что не работало. После добавлял нужное из отчётов.
За пол дня под 600 файлов на одном сайте насобиралось. В адсенсе просмотров ничуть не прибавилось)
Я расстроен!
Ladycharm, вам спасибо!
Вот бы мне такую невесту) CSP бы по вечерам мне настраивала :)
Когда мы правильно настраиваем эту CSP, то реклама у заражённых браузеров совсем не показывается или начинают работать нормально adsense и рся?
Спасибо. Но наверно не надо. Я понял, что это было. Я насобирал всё что можно из двух топиков. Потом решил поудалять совсем мне не нужное. И всё заработало с object-src. Может слишком большой набор получился и object-src не обрабатывался, он как раз стоял в конце.
Да, в dle скачивание идёт через файл download.php
Если можно, по-простому скажите, пожалуйста, без object-src ничего страшного? :) Мне важно только adsense и рся.