Snake800

Snake800
Рейтинг
238
Регистрация
02.02.2011
(_._)
Анти ДДОС #:

Слабо представляю, как вы замеряете производительность сайта у себя на локалхосте через пейджспид.

Точно так же, лайтхаусом. Только локально в хроме.
Причем тут кстати вообще пэйджспид? В стартпосте про него не говорилось.
Лайтхаус в хромовской консоли браузера. Так понятнее?
softerra #:
Пейдж спид пойдет на сайт напрямую.
Ему пофигу все хромы и настройки, он на хосте.
Тупо он идет с Германии и измеряет показатели загрузки.

И даже на localhost? 😳
softerra #:
Пейдж спид в хроме грузит сайт через впн?
Пейдж спид вроде грузит напрямую ..

Неа. В зависимости от того, как заруливается маршрут в интернет. Через VPN может гнать даже роутер, вообще не оставляя выбора компу и хрому. Ну а хром делает тесты в реал-тайме через то соединение, которое ему дали.
qilly #:

А что по VK кто думает? У меня по бумаге -50% сейчас, заманался усреднять)

Вроде выглядит перспективно, с учетом ухода зарубежных игроков с Ру-рынка. 

Он похож на электронный аналог автоваза. Мировые автопроизводители тоже ушли, но ничего не поменялось.

softerra #:
Похоже я тупею.
В первом посте 2 скрина.
Как можно тестить пайдж спид сайта через впн?

Это в хроме.
богоносец #:
Часть политбюро регулярно, с помощью ФСО, проверяет свои устройства связи,  а часть - просто не доверяет ФСО и представителям руководства силового блока,  но беспокойство проявили все. Каждый из членов политбюро, увидев кадры с оторванными конечностями и с дырками в животах и головах представителей Хезболла, представил себя на их месте

Это они лично Невзорову сказали?
Для пущей секьюрности можно настроить CSP, которая разрешает тянуть со стороннего домена только изображения и ничего больше.
Кстати, если бы браузеры завезли в тэг img атрибут integrity - вопроса вообще бы не стояло ))
Devvver #:
Мой сайт - стандартный Wordpress.

Ну раз это не какой-то банкиг, то я практически уверен, что плохих последствий не будет. В конце-концов, внедряют же в почтовых рассылках трэк-пиксели, вставляют изображения на форумы и ничего - все живы-здоровы. При самом плохом и практически неосуществимом сценарии, возможны действия с привелегиями юзера, посещающего страницу. Типа коммент там отправить, ну или какие там у него будут права. Но это прям околонулевые шансы и на сайте должны иметься другие уязвимости, чтоб так заэксплойтить.

Для полноты угроз, тут ещё не упомянали возможность отправки gzip-бомб. Но они в общем-то безобидные да и нафиг не нужны. Если баннер заказывает не конкурент, решивший сделать мелкую пакость (попытаться ухудшить ПФ).

Антоний Казанский #:
Сразу вопрос - причём тут svg, если TC конкретно указал png?

Потому что на удаленном сервере. Неконтролируемый. Сегодня это png, а завтра - исполняемый файл.



Антоний Казанский #:
Вопрос - зачем в svg встраивать JS, в чём необходимость?

Спецификация-с...
Всего: 2066