LEOnidUKG

LEOnidUKG
Рейтинг
1784
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование

Вижу уже зависть задавала.

Ида, скрипт из архива - не фиксирует четвёртую часть отчётов, по нему грамотно CSP не настроишь.

Ну только королева наша настраивает по этим отчётам CSP, другие пользуются более продвинутыми методами. Инструкция для ознакомления, если что, о наша великая королева :D

И я своим клиентам даю другой csp.php и он даже переводит на русский язык проблему.

то он будет разрешать и домен и поддомены независимо от протокола http или https?

Нет. Он будет брать протокол вашего сайта.

---------- Добавлено 05.09.2015 в 23:28 ----------

Посыпаю голову пеплом меня обманули в переводе стандартов CSP!

Действительно обрабатываются все протоколы.

Я что то непонял, как они сливают траф?

Читайте тему. Уже не раз писал я как это делается.

Redbaron_chaos:
Господа и дамы, я правильно понимаю...что вот у меня блочит кучу левых урлов, наподобие Маркетгида и остального подобного (сегодня прям вообще "урлопад"). Чего на сайте ни когда не было....то значит это у юзера всякая гадость на компе\браузере была и на моем сайте, ему показывалась?

Именно так.

Кому нужна помощь в установке и т.п. Тема для вас: /ru/forum/908708

Кому нужна помощь в установке и т.п. Тема для вас: /ru/forum/908708

frame-src 'self' http://мойсайт.ru пропадут те переходы?

'self' это и есть ваш домен.

Это надо уже на самом сайте смотреть, всё просто смотрится в консоле браузера.

и на одном сайте всё же проскочил переход по Li на пакостный _infomedia.xyz

Это возможно кэш у пользователя.

блин, непонятно, почему периодически в логи попадает адрес Adsense

Сделайте полный отчёт csp.php, там будет видно что срабатывает, возможно это не скрипты, а например флэш реклама.

78884115:
а для чего добавлять http:// ?

так же лучше и удобней frame-src 'self' bzlwe.com *.bzlwe.com;

Не всегда. Если не указывать протокол, то протокол будет использоваться такой же как у вашего сайта. т.е. если указали vk.com, а ваш сайт на http, то правило не будет работать т.к. нужно писать https://vk.com

Мне удобнее с http, видно где заканчивается и начинается новый урл.

все равно есть (хоть и незначительно) с доменов

С параметром frame-src поиграйтесь. Сделайте что-то в виде такого:

frame-src 'self' http://bzlwe.com http://*.bzlwe.com;

и уйдут и эти.

Всего: 31599