nikdiv

Рейтинг
174
Регистрация
14.08.2009

Да понятно. Кнопка на сайте не работает. Ничего не происходит.

pavel419:
nikdiv
dm2_jquerys_ru

Не скачивается ничего.

Я окончательно запутался, когда случайно понял, что ничего и не настроил оказывается.

Если убрать из script-src вот это 'unsafe-eval' 'unsafe-inline', то ломается практически всё, в том числе и адсенс.

Где-то в прошлой теме прочитал, что это плохие атрибуты, из за них ничего и не блокируется. На деле так и получается, если их убрать перестаёт всё работать.

Но левых переходов в статистике нет, но их и так там мало было по сравнению с хламом в отчётах csp.

Извиняюсь если было. Как заразить свой браузер? Проверить хочется.

pavel419:
Кстати, а вы сравните не показы адсенса за сегодня и вчера, а соотношение показов адсенса к показам страниц сайта, до CSP и после. Может, у вас сегодня просто трафа поменьше. К тому же, сам адсенс показывается не на всех страницах.

Нет, там всё ровно каждый день.

Header set Content-Security-Policy

Вот оно сразу было. Я ж всё видел как добавлял, пол сайта сразу ломалось и быстро добавлял мне нужное.

pavel419, у меня наверно и не было тестирования. Запустил сначала по шаблону из какого-то поста здесь. А дальше быстренько добавлял, что не работало. После добавлял нужное из отчётов.

За пол дня под 600 файлов на одном сайте насобиралось. В адсенсе просмотров ничуть не прибавилось)

Я расстроен!

Ladycharm, вам спасибо!

Вот бы мне такую невесту) CSP бы по вечерам мне настраивала :)

Когда мы правильно настраиваем эту CSP, то реклама у заражённых браузеров совсем не показывается или начинают работать нормально adsense и рся?

Ladycharm:
Для Адсенса с Директом должна быть:
Попробую посмотреть, что за "зверь" этот download.php в DLE и что он использует.

Спасибо. Но наверно не надо. Я понял, что это было. Я насобирал всё что можно из двух топиков. Потом решил поудалять совсем мне не нужное. И всё заработало с object-src. Может слишком большой набор получился и object-src не обрабатывался, он как раз стоял в конце.

Ladycharm:
Антилич какой-нибудь установлен? Ошибки яваскрипт в консоли браузера есть?
На ссылки CSP не действует, но если скачивание делается на яваскрипте/flash - там могут использоваться методы, попадающие под ограничение в connect-src или object-src

Да, в dle скачивание идёт через файл download.php

Если можно, по-простому скажите, пожалуйста, без object-src ничего страшного? :) Мне важно только adsense и рся.

Всего: 759