JesterSoft

JesterSoft
Рейтинг
146
Регистрация
06.10.2009
Lion_astana:
JesterSoft, как Вы побороли Метрику в CSP? Я чуть выше вопрос задавал, вот ссылка: /ru/forum/comment/13151320

У меня несколько скриптов на сайте с ошибкой "inline script base restriction".

У меня единственная ошибка с метрикой была из-за вебвизора. Я его отключил. Дайте ссылку на сайт в лс, посмотрю что за ошибки еще.

---------- Добавлено 28.09.2014 в 17:29 ----------

Gvozd_Israel:
Тоже, поставил в блокировку в адсенсе сайты gobongo и screentoolkit, но все равно переходы есть.

После установки CSP у меня во всем пропал сайт screentoolkit но гобонго все таки пара переходов есть может кеш не у всех обновился.

Алвель:
Здравствуйте, боролись с помощью CSP?

Да, вроде работает.

Странно но по метрике у меня за вчера и за сегодня нет гобонго, а вот ли.ру два вчера и один сегодня. Странно.

Ни кто не заметил что в метрике пропали переходы на гобонго, а вот лайвинтернет видит их. Неужели зафильтровали адрес?

Kuja:
Это реклама безопасного Яндекс. Браузера ☝



О как!


Кстати, это коснулось всех сервисов яндекса. И yandex.ru тоже :)
Лиса тоже ругалась.
А я думаю, почему траф с Яши сегодня упал :) теперь понятно

Яндекс получил за пессимизацию стольких сайтов)))

Lion_astana:
medexpert, Благодарю, Header Set впереди не прописывал...

Тут был пост:


Сделал так, за минуту 600 писем, не очень удобно.
Поделитесь опытом, как удобнее чекать репорт (может в БД писать или текстовый файлик)?

Вот еще вариант:

Сохраняет все в файл текстовика.

<?php

$content = "
Keys: ".implode("\n", array_keys($_POST))."\n
\n--------------------------\n\n
Values: ".implode("\n", $_POST)."\n
";
file_put_contents('csp-report.txt', $content, FILE_APPEND | LOCK_EX);
?>
nailek:
JesterSoft ,
Думаю, проще всех будет тем, у кого сайты работают через https://*.*:443
Или это тоже не спасёт?

А вот тут я бы сказал что данная фишка не работает. Я менял рекламу с маркетгида на редтрам и их код не менялся TS Magic Player. Я думаю т.к. работал он через https но могу и ошибаться.

Кто то решил эту проблему:

Content Security Policy: Параметры страницы заблокировали загрузку ресурса в data:image/gif;base64
par14ok:
А где вы в .htacess PHP увидели ?

Она имела ввиду что использует данную фичу вызывая через php, а не htaccess.

Ladycharm:
Думаю, вы правильно думаете :) Но надо проверить.

Нет, блокирует.

Этим скриптом репорты делаете?

<?php // Note: this script requires PHP ≥ 5.4.

// Specify the email address to send reports to
define('EMAIL', 'mathias@example.com');
// Specify the desired email subject for violation reports
define('SUBJECT', 'CSP violation');

// Send `204 No Content` status code
http_response_code(204);

// Get the raw POST data
$data = file_get_contents('php://input');
// Only continue if it’s valid JSON that is not just `null`, `0`, `false` or an
// empty string, i.e. if it could be a CSP violation report.
if ($data = json_decode($data)) {
// Prettify the JSON-formatted data
$data = json_encode(
$data,
JSON_PRETTY_PRINT | JSON_UNESCAPED_SLASHES
);
// Mail the CSP violation report
mail(EMAIL, SUBJECT, $data, 'Content-Type: text/plain;charset=utf-8');
}

?>
Всего: 310