Webliberty

Webliberty
Рейтинг
141
Регистрация
30.10.2010

Ladycharm, скажите пожалуйста, куда это нужно вставлять, используя .htaccess:

Content-Security-Policy-Report-Only report-uri http://ваш_сайт/csp.php);

И правильно строка написана? Смущает

);

Правильно так будет?

Header set Content-Security-Policy-Report-Only "report-uri http://ваш_сайт/csp.php;"

В принципе почти разобрался с одним сайтом, добавил все внешние вызовы, каждый домен через запятую. Почерпнул из ваших примеров как использовать маску в CSP (http://), пробовал просто * - не получалось)

Прошелся по страницам с консолью - ошибок не возникало, но фал репортов все же хочется подключить, потому что мог что либо упустить.

PS: кстати, а таким образом никак не заблокировать Adblock? Он же тоже вмешивается в код сайта, блокируя элементы)

Plazik:
Вот пример кода для .htaccess:

Запрещены инлайновые скрипты, разрешены инлайновые стили, коды счетчиков лайвинтернет, яндекс метрики и гугл аналитики.

Дополните по необходимости адреса (виджиты от соц сетей, cdn и тд)
'self' - это значит разрешено со своего домена.

script-src - разрешенный список скриптов
style-src - разрешенный список стилей
img-src - разрешенный список картинок
object-src - разрешенный список объектов (флеш и тд)
media-src - разрешенный список медиа (видео и аудио)
font-src - разрешенный список шрифтов
connect-sr - разрешенный список подключений

Смотрите на логи в консоли браузера (F12) на наличие ошибок и предупреждений.

Обращение к тем, кто хорошо разбирается во всем этом, может напишите инструкцию к популярным разрешенным сайтам? ☝

Ну например:

Счетчики Яндекс Метрика, Гугл Аналитика, Рамблер топ, LI

Контекст Директ, Adsense

Виджеты Твиттера, Вконтакте, Facebook

Да, странно. Перешел на договор еще в начале июля и соответственно адрес страницы указан старый. Могли бы и редирект сделать, раз на то пошло.

Ответ на последний вопрос так и не был получен?

Алексей, не планируется появление оффера Origin EA?

Qzmin:
webliberty, вам надо либо перенести площадки на работу по прямому договору, раз вы так зарегистрировали аккаунт. Либо создать новый логин.

Ну почему нельзя сменить тип аккаунта? Документов же я не подписывал никаких с договорами, активных площадок нет на аккаунте в Яндексе

Хм... На аккаунте Яндекса видимо выбран прямой договор для РСЯ и в итоге не могу прикрепить существующие площадки, зарегистрированные через ЦОП. К чему Яндексу плодить новые логины?

Неужели никак ничего не сделать чтобы не регистрировать новый логин? По идее если заключен прямой договор, то почему бы его не расторгнуть и работать через ЦОП в интерфейсе РСЯ?

Хороший подарок на День рождения от Яндекса))) И апдейт порадовал и зеркала наконец-то переклеились спустя 3 недели (пришло письмо о смене главного зеркала).

Здравствуйте! Интересно узнать статус заявки, а то уже довольно много времени прошло... Вот необходимые данные:

1. Блог

2. Раздел: этот

3. Дата подачи заявки: июль 2011г.

Без изменений, остался 40 :(

Всего: 313