Oksiana

Oksiana
Рейтинг
91
Регистрация
22.11.2011
Roman77:
Ипотека сдохла, квартиры стали падать в цене в рублях по всей России. Про цены в долларах вообще молчу.

В Питере что-то пока не очень заметно. Как цены взлетели с перепугу в конце декабря – так и стоят.

Пора заводить тему «Сдавать ли валюту?» 😂

Не понятно. Если всем хорошо, то кому плохо? 😂

Lemon80, посчитайте, сколько денег уйдет на покупку рекламы в директе для удовлетворяющего вас результата.

В большинстве случаев СЕО с аналогичным результатом обойдется дороже.

don Aleksandro, договорились.

Только что собиралась рассказать о результатах тестирования Content-Security-Policy с цифрами и примерами.

Теперь, пожалуй, умолчу. :)

Nam3D:
Алло. Какой робот? Откуда робот увидит рекламу, которая стоит у пользователя? :) Там рефер отлавливается метрикой и/или шлется из яндекс.браузера.

Верно, погорячилась.

Но результат известен. Яндекс наказал кучу сайтов.

Mish-ka, некий плагин, установленный у пользователя в браузере (добровольно либо через вирусы) в момент отображения браузером нашей страницы динамически подменяет скрипты с наших страниц на свои скрипты.

И вместо нашей рекламы пользователь видит чужую. Переходит по ней, а яндекс за смс-мошенничество наказывает нас (что не удивительно – ведь робот переходит с нашего сайта). Кроме того, мы теряем деньги. Коды нашего сайта при этом остаются чистыми.

Если на сайте нет рекламы - подменяется любой другой скрипт. Банер может отображаться даже вместо нашей шапки.

Лекарство — технология Content-Security-Policy.

ctit, правильный путь — это запретить всем желающим сразу встраиваться в ваш сайт. Любителям "вырезания" придется постоянно следить за новыми напастями, и постоянно вырезать, вырезать... :)

name123:
CSP так и так как мы сегодня выяснили не поможет, так как сегодня писали что в старых браузерах даже в не совсем старых к примеру опера 12 CSP не работает

И что? Старые браузеры никого не интересуют. Основной процент пользуется новыми. Технологию CSP поддерживают все ведущие браузеры последних версий, кроме IE. Сам CSP развивается - обещали сделать выборочное разрешение inline-скриптов, например.

Имею следующую проблему в настройке Content-Security-Policy. Невозможно заставить работать рекламу adsens без разрешения инлайн-скриптов (unsafe-inline), а это сводит всю безопасность почти к нулю.

Вроде бы можно решить проблему выносом кода адсенса во внешний js файл (и оставить инлай-скрипты запрещенными), но у меня используется адаптивный блок с асинхронным кодом (и поменять никак нельзя). А он не выносится во внешний файл.

Если кто знает решение и подскажет – буду очень благодарна.

Всего: 172