JesterSoft

JesterSoft
Рейтинг
140
Регистрация
06.10.2009
name123:
я себе TS Magic Player установил и по непонятным причинам реклама не вылазиет не на каких сайтах, они ее отключили и просто я такой счастливчик?

У меня все заменяет, скорее всего Вам повезло или не туда смотрите.

Есть здесь кто у кого заражен браузер именно gobongo.info?

Нужен список приложений которые установлены или скрин. Тогда можно будет судить. Я слегка подкорректировал под себя код мод headers. Но что полной уверенности нужно приложение которое заменяет гобонго.

С TS Magic Player проблем пока нету, блокирует их рекламу.

Ladycharm:
Plazik, можете весь этот плагин куда-нибудь перезалить для скачивания?
Мне по торрентам папарелигия лазить не позволяет :(

Вот http://rghost.ru/58212906

Plazik:
Это же простой архив, там все в открытом виде.

Действительно сейчас посмотрю что оно там меняет. Спасибо не досмотрел.

phoenix555:
Вот тут можно скачать, если разработчик не вырезал еще этот функционал.

Скачать то можно, а вот де компилировать уже сложно.

Plazik:
У меня в коде нет 'allow' и 'none'. Вы их сами добавили?

---------- Добавлено 26.09.2014 в 14:35 ----------


Ну да, 'unsafe-inline' для стилей тоже лучше запретить.

Брал код из фаорума джумлы, уже исправил.

Все у кого проблемы с дле в админке есть параметр:

'unsafe-eval'

другого варианта пока не нашел.

Plazik:
Что пишет консоль браузера?

Там Content-Security-Policy и X-Content-Security-Policy, последняя для не поддерживающих стандарт браузеров.

Что именно править?

Если у вас работает, то замечательно. У меня не заработало.

Content Security Policy: Не удалось обработать неизвестную директиву 'allow'

Content Security Policy: Не удалось распарсить нераспознанный источник 'none'

Error: call to eval() blocked by CSP

...f(data.indexOf("{")<0)data="{"+data+"}";data=eval("("+data+")");$.data(elem,sett...

tabset.js (строка 3, столбец 226)

Content Security Policy: Параметры страницы заблокировали загрузку ресурса: Попытка вызова JavaScript из строки (путем вызова функции, такой как eval) был заблокирована

call to eval() or related function blocked by CSP

После установки кода CSP в htaccess.

В DLE перестала работать меню загрузки файлов. Если код убрать все работает. Кто то исправил данный баг?

Скажу что TS Magic Player работает по поиску и замене. Если изменить скрипты вывода рекламы тогда подмена не работает. даже малейшие изменения в скрипте и подмена не работает. Если каждый будет генерировать под себя скрипты что бы не было один в один практически то смысл в этом не будет.

А вот что делать со вставкой в любое место тут уже сложнее.

ctit:
Увы, но действительно, большая часть именно идет подмена кода Adsene. Сегодня просмотрел все свои сайты - один сайт, на котором висит только собственный баннер, и то есть переходы на gobongo (кстати, сам gobongo вроде как недоступен). Ранее писали - что этот вирус просто подменяет любой javascript. Т.е. если на сайте есть хотя бы вставка <script></script>, даже если это для дизайна сайта используется, то и этот код будет подменен/изменен.

P.S. Сейчас поставил заплатку на проверку подмены/изменения кода, посмотрим, что будет.

Поделитесь идеей с стальными?

Всего: 307