JesterSoft

JesterSoft
Рейтинг
140
Регистрация
06.10.2009

Ни кто не заметил что в метрике пропали переходы на гобонго, а вот лайвинтернет видит их. Неужели зафильтровали адрес?

Kuja:
Это реклама безопасного Яндекс. Браузера ☝



О как!


Кстати, это коснулось всех сервисов яндекса. И yandex.ru тоже :)
Лиса тоже ругалась.
А я думаю, почему траф с Яши сегодня упал :) теперь понятно

Яндекс получил за пессимизацию стольких сайтов)))

Lion_astana:
medexpert, Благодарю, Header Set впереди не прописывал...

Тут был пост:


Сделал так, за минуту 600 писем, не очень удобно.
Поделитесь опытом, как удобнее чекать репорт (может в БД писать или текстовый файлик)?

Вот еще вариант:

Сохраняет все в файл текстовика.

<?php

$content = "
Keys: ".implode("\n", array_keys($_POST))."\n
\n--------------------------\n\n
Values: ".implode("\n", $_POST)."\n
";
file_put_contents('csp-report.txt', $content, FILE_APPEND | LOCK_EX);
?>
nailek:
JesterSoft ,
Думаю, проще всех будет тем, у кого сайты работают через https://*.*:443
Или это тоже не спасёт?

А вот тут я бы сказал что данная фишка не работает. Я менял рекламу с маркетгида на редтрам и их код не менялся TS Magic Player. Я думаю т.к. работал он через https но могу и ошибаться.

Кто то решил эту проблему:

Content Security Policy: Параметры страницы заблокировали загрузку ресурса в data:image/gif;base64
par14ok:
А где вы в .htacess PHP увидели ?

Она имела ввиду что использует данную фичу вызывая через php, а не htaccess.

Ladycharm:
Думаю, вы правильно думаете :) Но надо проверить.

Нет, блокирует.

Этим скриптом репорты делаете?

<?php // Note: this script requires PHP ≥ 5.4.

// Specify the email address to send reports to
define('EMAIL', 'mathias@example.com');
// Specify the desired email subject for violation reports
define('SUBJECT', 'CSP violation');

// Send `204 No Content` status code
http_response_code(204);

// Get the raw POST data
$data = file_get_contents('php://input');
// Only continue if it’s valid JSON that is not just `null`, `0`, `false` or an
// empty string, i.e. if it could be a CSP violation report.
if ($data = json_decode($data)) {
// Prettify the JSON-formatted data
$data = json_encode(
$data,
JSON_PRETTY_PRINT | JSON_UNESCAPED_SLASHES
);
// Mail the CSP violation report
mail(EMAIL, SUBJECT, $data, 'Content-Type: text/plain;charset=utf-8');
}

?>
par14ok:
Дубль 2.
Почему при установке кода

<ifModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
</IfModule>


Почему работает не только ли.ру, метрика, но и работаеют другие счетчики (мейл.ру, хотлог, опенстат) ?

Они же теоретически работать не должны ? Так же говорили что проблемы с админкой в дле, у меня например нет ... версия 10.2 ...
Оаталось попрактиковатся на вирусах...

Скорее всего потому что отключен mod_headers для Апача.

Maksimilian:
Так, ну подгрузить вирус вроде бы получилось. А вот вижу я рекламные баннеры только вметос Директа и AdSense. Простые баннеры он не заменяет. Вопрос откуда тогда берутся переходы с полностью чистых сайтов?

В теме уже писали что даже если нет баннеров то вирус сам добавляет в другие места.

name123:
Вот http://floomby.com/s1/NegU5R вроде оно а рекламу не меняет, JesterSoft вы на какой браузер ее засадили?

У меня стоит FireFox 32.0.3 так же работает замена, попробуйте на нем. Сейчас установлю оперу посмотрю.

Всего: 307