LEOnidUKG

LEOnidUKG
Рейтинг
1784
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
*NR*:
видимо там таки секретный список этих доменов, раз они не могут это публично в хелпе написать, чтобы народ каждый раз мозг не выносил

Нет, там просто надо вставить 1 строчку в общий код и всё будет грузится с 1 домена.

Айратиус:
Предположил просто. Разве нет никакого способа прочитать урл в JS?

Нету. Это запрещено по безопасности.

Если у вас flash надо настраивать параметр:

object-src

у меня его в правилах нет т.е. он запрещён со всех кроме текущего домена. Но нужно изучать.

где иногда в стате ЛИ проскакивают левые урлы.

Как и писал выше правила с frame поправьте и должны уйти тоже.

DiKiJ:

Не советую, правда. Из фрейма можно сделать переадресацию на платник или лендинг.

А что делать, если фрейм будет на 100% экрана? Стилями и не такое можно сделать, а они у вас тоже разрешены :)

Вы правы!

Конечно лучше сделать вот так:

frame-src 'self' http://bzlwe.com http://*.bzlwe.com;

Я просто не подумал, что расширения просто тупо внедряют iframe и всё. Без скриптов.

---------- Добавлено 04.09.2015 в 19:26 ----------

Инструкцию обновил по ссылке.

fabien21:
ну а если у меня было по 30-40 таких переходов при посещалке 13000/день - это вряд ли ведь "критическая масса"? то есть дело таки с вап-клике скорее?

Какое-то расширение вставляете к вам на сайте гугл.аналитикс для своих целей (подсчёта трафика). В этот же момент вы юзаете вапклик и у вас нет своего гугл.аналитикс на сайте. И это расширение помогает гуглу узнать, что твориться на сайте. А сами приложение конечно может просто тизерку выводить или что-то ещё.

exarh:
Ну все верно жеж!
Это мой браузер и я против, что бы в нем вебмастера воровали моих пользователей, на свой кликандер, тизерку, вап клик и прочее.

Браузер да. Но никак не расширение, которое, например, занимается переводом страниц или показывает погоду. И уж явно не фейковый антивирус на андроиде :)

inverser:
а как на счет JS проверки кода после загрузки? или никто не увидел моего предложения?

Ну попробуйте. Потом нам расскажите :)

---------- Добавлено 04.09.2015 в 17:06 ----------

exarh:
Ну тогда и нечего говорить про воровство юзера с сайта и каких то мифических злоумышленниках!

Казалось бы ДА. НО, а если у вас самого стоит кликандер? Или тизерная сеть? А тут расширения удаляет ваш кликандер и тизерку и подставляет свою. Вот и воровство. Или на весь сайт делает полноэкранную рекламу.

Я даже тут нашёл код который подменяет html5 video блока на свой. Т.е. он встраивает свой плеер и крутит там рекламу взамен вашему. Круто да? :)

Сайт остается не тронутым и все происходит на уровне браузера?

Всё на уровне браузера.

exarh:

Вот она проблема. ПС как всегда тупят(особенно Яндекс) и не могут отделить мух от котлет.

ПС это рассчитывают как клоакинг т.е. бот заходит на ваш сайт, рекламы нет. Заходит пользователь и отправляет отчёт через метрику и аналитикс, что реклама на вашем сайте есть. И пользователь её видит и кликает или его перебрасывает. А бот этого повторить не может. По мнению ботов ваш сайт обычный дорвей.

Насчёт телефонов. Люди любят себе ставить всякие якобы антивирусы, якобы быстрые браузеры и т.п. Так же об этом пишет сам Яндекс, ну кончено же в рекламе своего браузера: http://habrahabr.ru/company/yandex/blog/266061/

Но в комментариях всё более прозаично. Разработчикам популярных приложений, просто напросто платят хорошие деньги или они просто имеют %. И в правду, кто откажется от денег при разработке бесплатного приложения.

Всего: 31599