LEOnidUKG

LEOnidUKG
Рейтинг
1776
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
Ilekor:
Универсальной CSP не бывает, она индивидуальна. Лишь некоторые части директив могут совпадать.

Конечно не бывает. Есть лишь примеры настройки и что за что отвечает. А так конечно нужно смотреть сам сайт и под него всё делать, чтобы всё работало и ничего лишнего не попало.

Glam:
Даёте гарантии, что после вашей настройки в лиру будет чисто?

Я не разработчик стандарта CSP, а лишь настраиваю его под ваш сайт и под браузеры.

Например, есть расширения браузера, которые крутят свою рекламу перед роликами ютуба (Универсальный переводчик для Chrome вроде так он называется). Их никак не запретить т.к. хром им выдаёт разрешение вне зависимости от настроек CSP. Иначе можно было блокировать AddBlock :)

Конечно возможны какие-то ещё переходы, но в основном они касаются кэша браузеров.

Вот такая вот картина вполне нормальная, после включения CSP:

Вот это нужны для сайта разрешать, где только Аденс или нет:

Цитата:
*.akamaihd.net
*.amazonaws.com
*.ytimg.com

Ничего этого не нужно.

Это всё разные ТДС-ки разных людей. Смысла в них искать нет.

Спасибо за предложение, но откажусь, по одной причине:

Я и не говорю, что на все 50-100 я бы показал один раз как и всё.

Уже просто сталкивался, когда люди не хотят заморачиваться и ставят например frame-src *;, а потом удивляются, а чего это у нас не пропали левые переходы.

Redbaron_chaos, пишите мне в аську 220923756 или на скайп leonidukg посмотрю и настрою за спасибо :)

Redbaron_chaos В смысле

http://10.20.2.42:15871 *.akamaihd.net *.amazonaws.com *.ytimg.com http://*.whisla.com

Этого нет в правилах CSP, а светится в отчётах?

avantus, я конечно не королева бензоколонки Ladycharm, но скажу, что это возможно старая версия, например, FireFox, там были такие баги ещё в 2013 году: https://bugzilla.mozilla.org/show_bug.cgi?id=607067

Но лучше покажите полностью всё правило, возможно что-то в синтаксисе не так.

ziliboba0213:
Ага, спасибо, а то я подумал может что-то новое происходить начало 🍿

Раньше вроде как гугл не банил за редиректы, только яндекс. А сейчас, судя по топику и гугл начал?

Аха, с прошлого года :)

ziliboba0213:
Так я не понял, что нового в этой теме? Про csp уже год как все всё настроили вроде. Я что-то упустил, или что-то новое произошло?

P.S. Почитал начало топика - вроде все об том же говорят, что и год назад.

Да, всё тоже самое. Просто масштабы увеличились раз в 10-20

Истеричка Ladycharm уходит у меня в бан. Жаль королеву, но я подданный другой страны.

---------- Добавлено 06.09.2015 в 00:43 ----------

в отчете пишет что этот домен блокирован,хотя он добавлен в исключения

Вы просто вставили урл, без хоть какой-то логики :)

Всего: 31521