JesterSoft

JesterSoft
Рейтинг
146
Регистрация
06.10.2009
par14ok:
Дубль 2.
Почему при установке кода

<ifModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
</IfModule>


Почему работает не только ли.ру, метрика, но и работаеют другие счетчики (мейл.ру, хотлог, опенстат) ?

Они же теоретически работать не должны ? Так же говорили что проблемы с админкой в дле, у меня например нет ... версия 10.2 ...
Оаталось попрактиковатся на вирусах...

Скорее всего потому что отключен mod_headers для Апача.

Maksimilian:
Так, ну подгрузить вирус вроде бы получилось. А вот вижу я рекламные баннеры только вметос Директа и AdSense. Простые баннеры он не заменяет. Вопрос откуда тогда берутся переходы с полностью чистых сайтов?

В теме уже писали что даже если нет баннеров то вирус сам добавляет в другие места.

name123:
Вот http://floomby.com/s1/NegU5R вроде оно а рекламу не меняет, JesterSoft вы на какой браузер ее засадили?

У меня стоит FireFox 32.0.3 так же работает замена, попробуйте на нем. Сейчас установлю оперу посмотрю.

name123:
я себе TS Magic Player установил и по непонятным причинам реклама не вылазиет не на каких сайтах, они ее отключили и просто я такой счастливчик?

У меня все заменяет, скорее всего Вам повезло или не туда смотрите.

Есть здесь кто у кого заражен браузер именно gobongo.info?

Нужен список приложений которые установлены или скрин. Тогда можно будет судить. Я слегка подкорректировал под себя код мод headers. Но что полной уверенности нужно приложение которое заменяет гобонго.

С TS Magic Player проблем пока нету, блокирует их рекламу.

Ladycharm:
Plazik, можете весь этот плагин куда-нибудь перезалить для скачивания?
Мне по торрентам папарелигия лазить не позволяет :(

Вот http://rghost.ru/58212906

Plazik:
Это же простой архив, там все в открытом виде.

Действительно сейчас посмотрю что оно там меняет. Спасибо не досмотрел.

phoenix555:
Вот тут можно скачать, если разработчик не вырезал еще этот функционал.

Скачать то можно, а вот де компилировать уже сложно.

Plazik:
У меня в коде нет 'allow' и 'none'. Вы их сами добавили?

---------- Добавлено 26.09.2014 в 14:35 ----------


Ну да, 'unsafe-inline' для стилей тоже лучше запретить.

Брал код из фаорума джумлы, уже исправил.

Все у кого проблемы с дле в админке есть параметр:

'unsafe-eval'

другого варианта пока не нашел.

Plazik:
Что пишет консоль браузера?

Там Content-Security-Policy и X-Content-Security-Policy, последняя для не поддерживающих стандарт браузеров.

Что именно править?

Если у вас работает, то замечательно. У меня не заработало.

Content Security Policy: Не удалось обработать неизвестную директиву 'allow'

Content Security Policy: Не удалось распарсить нераспознанный источник 'none'

Error: call to eval() blocked by CSP

...f(data.indexOf("{")<0)data="{"+data+"}";data=eval("("+data+")");$.data(elem,sett...

tabset.js (строка 3, столбец 226)

Content Security Policy: Параметры страницы заблокировали загрузку ресурса: Попытка вызова JavaScript из строки (путем вызова функции, такой как eval) был заблокирована

call to eval() or related function blocked by CSP

Всего: 310