Vin_cent

Vin_cent
Рейтинг
171
Регистрация
22.01.2010

Возник вопрос.

А что если, помимо прописывания CSP в http заголовке, продублировать ещё и в коде html страниц сайта: <meta http-equiv="Content-Security-Policy" content="default-src 'self'; ...">

Если есть плагины, которые подменяют http заголовки, может они не будут удалять этот мета-тэг с html страниц и блокировка всёравно будет работать? Или они и в коде html ищут такую строчку "<meta http-equiv="Content-Security-Policy"... ", и удаляют?

danforth:
Код ответа - это одно. Содержимое страницы внизу проверьте. Бот лазит, запросы делает, а содержимое страницы не интерпретирует, т.е. страничка пустая. Можно проделать в бета вебмастере в разделе Инструменты -> Проверка ответа сервера

Да, яндекс боты ходят, получают пустые страницы и индексируют пустой сайт. "Спасибо что открыл глаза."

Хватит тупить. Всё яндекс нормально видит и индексирует.

danforth:
Все современные браузеры поддерживают HTTP/2. Профит есть уже сегодня.
Может внедряют потихоньку. Через бета вебмастер Яндекса сервер отвечает страницей?

Да, конечно. Код статуса HTTP 200 OK

У меня nginx, SSL+HTTP/2 и яндекс боты нормально ходят.

m0ntag:
мда..похоже их таки поимели по-крупному раз спустя полгода-год воз и ныне там(( инерция у таких крупных монстров как гугл просто чудовищная...Можно конечно отключить всю медийку (говорят, помогает), но выхлоп с такими настройками падает на 30%...

Говорят, кур доят. Медийку отключать не нужно. Достаточно отключить анимированную рекламу. И не факт что упадёт доход. У меня вырос, т.к. реклама загружается значительно быстрее.

SAF:
А не будут при этом изображения раз за разом пережиматься и соответственно ухудшаться?

Нет, не будут.

0 2 * * 0 find /home/images -mtime -7 -name "*.jpg" -exec /usr/local/bin/jpegoptim --all-progressive --strip-all --quiet --preserve {} \; > /dev/null

0 2 * * 0 find /home/images -mtime -7 -name "*.png" -exec /usr/local/bin/pngquant --ext=.png --force {} \; > /dev/null

Хаагенти:
Последние полгода в адсенсе появилась масса мусорных объявлений, которые специальным скриптом перенаправляют пользователей мобильных устройств на левые сайты (казино, порнуха и проч). Пользователей декстопных версий эти объявы ведут на обычные версии сайтов.

Проверить можно, поигравшись с объявами типа "Эдик присунул Маше". Декстоп - на сайт о сварке (типа пример). Мобила - переброс на порнуху.
Этими объявами мошенники доят сразу двух коров: увеличивают посещалку недалеким заказчикам траффика (сайт о сварке), и льют левый траффик на порнушный сайт.

Чтобы перестать кормить мошенников, нужно отключить в адсенс к показу анимированные (Animated display ads) объявления. И тогда никакой трафик не своруют, и санкции от яндекс не придут.

pro_web:
Здравствуйте!
Перенес сайт на https - перестал работать поиск адсенсе... меняй - не меняй урлы в коде все равно не работает (в самом адсенсе тоже заменил урл)
может кто не будь сталкивался ?

У меня так:

<script>

(function() {

var cx = 'partner-pub-111:111';

var gcse = document.createElement('script');

gcse.type = 'text/javascript';

gcse.async = true;

gcse.src = (document.location.protocol == 'https:' ? 'https:' : 'http:') +

'//www.google.com/cse/cse.js?cx=' + cx;

var s = document.getElementsByTagName('script')[0];

s.parentNode.insertBefore(gcse, s);

})();

</script>

<gcse:search linktarget="_parent"></gcse:search>

irina_pet:
Не скажется ли это на доходе? Мне кажется, на анимированные лучше кликают

У меня доход вырос. И не забывай, что твой flash+adsense имеют во все дыры. Посмотри название темы.

Всего: 809