<ifModule mod_headers.c> Header set Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru" Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru" Header set X-WebKit-CSP "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru" </IfModule>
Скорее всего потому что отключен mod_headers для Апача.
В теме уже писали что даже если нет баннеров то вирус сам добавляет в другие места.
У меня стоит FireFox 32.0.3 так же работает замена, попробуйте на нем. Сейчас установлю оперу посмотрю.
У меня все заменяет, скорее всего Вам повезло или не туда смотрите.
Есть здесь кто у кого заражен браузер именно gobongo.info?
Нужен список приложений которые установлены или скрин. Тогда можно будет судить. Я слегка подкорректировал под себя код мод headers. Но что полной уверенности нужно приложение которое заменяет гобонго.
С TS Magic Player проблем пока нету, блокирует их рекламу.
Вот http://rghost.ru/58212906
Действительно сейчас посмотрю что оно там меняет. Спасибо не досмотрел.
Скачать то можно, а вот де компилировать уже сложно.
Брал код из фаорума джумлы, уже исправил.
Все у кого проблемы с дле в админке есть параметр:
'unsafe-eval'
другого варианта пока не нашел.
Content Security Policy: Не удалось обработать неизвестную директиву 'allow'
Content Security Policy: Не удалось распарсить нераспознанный источник 'none'
Error: call to eval() blocked by CSP
...f(data.indexOf("{")<0)data="{"+data+"}";data=eval("("+data+")");$.data(elem,sett...
tabset.js (строка 3, столбец 226)
Content Security Policy: Параметры страницы заблокировали загрузку ресурса: Попытка вызова JavaScript из строки (путем вызова функции, такой как eval) был заблокирована
call to eval() or related function blocked by CSP