CSP нормальная технология, это ответ браузеров на всяких гобонгописак, которых после ухода темы в паблик станет невероятное множество (многие гобонгописаки уже рисуют в своих мыслях себе миллионные профиты). Если всякие кинопоиски и прочий крупняк позволяют у себя воровать траф, дык это весь вопрос в эффективности их бизнеса как такового.
А как вообще показывается в Яндекс.Браузере сайт? Не так же голимо как в Сафари без стилей?
Теперь бы дождаться принятия стандарта яблочниками и будет хорошо, а то их браузеры пока в ауте по сравнению с другими. А с мобайлом да, нужно думать.
olegaby, Ну я например поставил CSP (спасибо форуму за решение). Это понизило гобонги практически до нуля (все что не нули - это устаревшие браузеры). Учитывая, что тема пошла в паблик, теперь писаки этих гобонгов будут мастырить кучи плагинов с раными рекламами и того смотрите дойдут до прямых редиректов (нафик еще ждать клика, можно сделать каждый второй переход в оплату установки айстрима вместо целевого сайта).
Лучше скажите кто-нибудь видит решение для мобильных браузеров и особенно для линейки мобильных и немобильных браузеров от Apple. Я так понял яблочники идут своей дорогой и CSP на них напрочь вырезает стили. Есть решение этой проблемы?
Нормально. Эти урки мало того, что всех обувают на рекламе. Начали права качать, что их краткосрочный биз накрывается (а поцы уже думали о домике на Канарах). Еще и успеют впарить лохам свой плагин за деньги. И не сомневаюсь, что найдутся такие кто купят. Ведь зеленое кофе ж покупали, а тут кинца смотреть без качания :)
Это вирус. Сайт взломан. Пусть доказывают 🤪
Яблочники как обычно и тут выпендрились. Им говорят чёрное, а они белое-белое :)
В общем по рекламе потери что так, что так будут, зато сиськи-письки не будут крутится на сайтах, да и банана от поисковиков на ровном месте не отхватишь.
Через бар мазиллы смотрел, так там еще добавил ошибку при поиске на фреймовом Яндекса:
Загрузка смешанного (небезопасного) отображаемого содержимого на защищённой странице http://clck.yandex.ru/click/dtype=iweb/path...
Akcium, Sunsonic, Vergiliy, Все сделал как советовали, но не помогло.
Было так:
img-src 'self' data: yastatic.net
Ставил так:
img-src 'self' data: *.yastatic.net
И даже так:
img-src 'self' data: http://yastatic.net:*
Все равно выдает именно в момент поиска встроенного на сайте через фрейм поиска от Яндекса вот это:
Refused to load the image 'http://yastatic.net/lego/_/pDu9OWAQKB0s2J9IojKpiS_Eho.ico' because it violates the following Content Security Policy directive: "img-src https: data:"
и там же далее адрес страницы:
https://yandex.ru/sitesearch?text...
Возможно дело не в yastatic.net а в адресе:
https://yandex.ru/...