promosite

Рейтинг
192
Регистрация
12.02.2006
IRONHiDE:
Вот, что вам надо добавить:
img-src 'self' data: yastatic.net;

Стоит именно это, но все равно показывает ошибку

Поставил тот код, который привели на форуме. Все нормально, через консоль отловил баги, но стоит поиск от Яндекса и вот что выдает в консоли:

Refused to load the image 'http://yastatic.net/lego/_/pDu9OWAQKB0s2J9IojKpiS_Eho.ico' because it violates the following Content Security Policy directive: "img-src https: data:".

Я так понял иконка яндекса и идет она через https://yandex.ru. Кто-нибудь может сказать как эту конструкцию

img-src https: data:
вставить, учитывая что
img-src 'self' data:
уже присутствует? Пробовал ставить:
img-src 'self' data: https://yandex.ru
не помогло
venomius:
Спасибо. Скажите пожалуйста, а для показа яндекс директа, что необходимо добавить?

Поддерживаю. Код хорош, но нет Директа. Кстати юламедиа будет транслироваться нормально, у них вроде свой код, но вызывается адсенс по итогу?

nocomments:

А в целом, хорошо бы включились антивирусы. Если они начнут реагировать на такие плугины, неважно как установленные самим юзером или нет - этот бизнес подохнет.

А для того, чтобы они включились должно быть больше сообщений о проблеме. Потому что отдельному владельцу сайта противостоять заразе труднее. А вот когда решение будет на глобальном уровне тех же антивирусов, то владельцы данной черни будут без денег и начнут думать как уходить в белое или опять пытаться обойти, но это ж нужно придумать и потратить ресурс. Так как доменов скоро станет много, когда тема уйдёт в паблик на всяких хакерах ру. Так что я в касперский отправил основные домены с которых идут редиректы и ссылку на этот топик. Если таких обращений будет много - решение будет найдено.

Я вот подумал, что эти гобонги появились на волне популярных на серче скриптов для обхода адблока. Вполне допускаю даже одни корни этих решений. Поэтому кто знает как в адблоки отправить этих вредителей, чтобы и там дельцов блокнули, делитесь в топике.

IAndrew:
Посмотрел выложенные в теме снимки вирусованных страниц. Вся реклама либо имеет идентификатор zAdv либо добавляется в начало или в конец документа. Поэтому временное решение на js как говорится в лоб:

Добавлять в конец страницы перед закрывающим тегом </body>. Для работы требует jQuery, соответственно если его на сайте нет перед этим скриптом надо подключить jquery.

Тестировал на выложенных в этой теме документах. Если завтра дойдут руки попробую на виртуалку этот тс магик плеер поставить (или в понедельник) у кого есть желание попробуйте на своих сайтах.

Принцип работы прост - при загрузке документа ставится таймаут на 50 миллисекунд (чтобы успел отработать вирус) после этого запускается скрипт - вылавливает все теги с упоминанием zadv и вырезает их. После этого режется всё что было добавлено в начало и в конец страницы после ее загрузки уже на стороне клиента (то есть скорее всего вирусом).
Тс магик плеер рекламные блоки не подменяет а накрывает, соотвественно при удалении видна исходная реклама. С другими вирями такое не прокатит.

Возможные проблемы (не учитывая обновления самого вируса) -
1) скрипт может запуститься раньше чем отработает вирус.
Решение увеличить таймаут (цифру 50 меняем на побольше. 1000 соотвествует одной секунде, но вообще 50 должно за глаза хватать).
2) возможно попадание под маску zadv невинных тегов
3) возможно удаление кода который добавляется вашими собственными скриптами (например на некоторых сайтах я динамически строю попап формы скриптами, правда я делаю это только по клику а не при загрузке страницы :), возможно у кого то самопис работает по тому же принципу, популярных скриптов не припомню так что не думаю что кого то затронет).

Кто-нибудь тестировал данный скрпт на сайтах с РСЯ и Адсенсом, Метрикой и Аналитиксом, а также виджетами социалок, не блокируется ли до кучи все хозяйство вместе с гобонгами и прочими?

Реально рабочую тему кто-нибудь нашёл (да хоть и платную, но рабочую), чтобы блокировать ненужное и показывать нужное, а то все кипишуют, а реальной темы по пунктам как и куда вставлять никто и не написал? Не все тут программисты, хотя затронуло всех.

Ну не хотят пользоваться деньгами - переведу в ноль на хостинг и пусть сидят с нулем. Если им так легче будет

Хорошо, что домен от этого кидалы привязан к reg.ru, а я уже думал переписываться, благо эту тему нашёл и понял, что бесполезно. Претензию оставлю, а на иски у меня времени нет, все равно ему и его пизнесу кранты судя по WM.

А чем сайт лучше того же Яндекс Справочника? Такой же агрегатор адресов... Да ещё корявый - все замыкает на мавзолее, да ещё и сотня поддоменов. Никогда не появится в каталоге.

Спасибо всем, особенно q_metainfo. Все стало понятно и на свои места.

В моей тематике общая доля трафа с Яндекса упала на 10% по сравнению с весной. Со своими экспериментами скоро их гуголь обойдет в процентом отношении на срезе про всем сайтам рутематики. Может оно все соочественники уже за границей ищут, а там нет встроенного яндекспоиска, но верится с трудом. Сам пробовал искать - одно гэ ищется. Хотя может Директор растёт и в этом весь смысл...

Всего: 1082