angeles89

Рейтинг
45
Регистрация
15.12.2010
d4169f
MStern:
По данным LI посетители с Android Browser ушли почти в 0 - видимо недоступен им сайт с CSP. Что прописать/добавить, может кто то подсказать? Готов "на пиво" переслать, если поможет.🍿

Там при включённом CSP не грузится картинка счётчика и всё. Пользователи заходят и сайт для них работает, скрипты не работают и статистика не считает их, так как тоже не работает!

Plazik:
Вот пример кода для .htaccess:

<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
</IfModule>

Запрещены инлайновые скрипты, разрешены инлайновые стили, коды счетчиков лайвинтернет, яндекс метрики и гугл аналитики.

Дополните по необходимости адреса (виджиты от соц сетей, cdn и тд)
'self' - это значит разрешено со своего домена.

script-src - разрешенный список скриптов
style-src - разрешенный список стилей
img-src - разрешенный список картинок
object-src - разрешенный список объектов (флеш и тд)
media-src - разрешенный список медиа (видео и аудио)
font-src - разрешенный список шрифтов
connect-sr - разрешенный список подключений

Смотрите на логи в консоли браузера (F12) на наличие ошибок и предупреждений.

Добавил домены рекламы, но всё равно блокирует всё подряд! Весь JS блокируется. 'unsafe-inline' - тоже не помогает!

Я тут не завсегдатый, от куда мне было знать что есть некий топик, с вопросами о партнерках. Всё же тема была создана. Может всё таки кто-то скажет?

Являюсь владельцем крупного онлайн кинотеатра. Думаю вот что реально теперь делать?)) Продавать, к стати есть предложения, но цена меньше чем я бы продал без этого закона, или же оставить все как есть в надежде что пронесет?) Что смогу поменять ip адреса и т.д., тут есть люди с такими же сайтами? Кто что будет делать?) Мне интерессно...

Посмотрел, как по мне много хотите за сайт

ссылку на сайт скиньте в личку

Написал всё в личку

---------- Добавлено 24.05.2013 в 18:05 ----------

В конфиге у меня netmask 255.255.255.192

1) Debian 6

2) да

Вот что на хостинге пишется в ip http://clip2net.com/s/57eS6i

Вот как его прописать? Второй ip не пингуется...

Нашел только что типа вот чего) http://www.bloged.org/2008/02/linux-ip.html

Толь ко там не понятно написано с этими YXZ)

Сорри... не знал что не в том теме создал... Написал в нужной ветке.

Всего: 83