LEOnidUKG

LEOnidUKG
Рейтинг
1776
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
frame-src 'self' http://мойсайт.ru пропадут те переходы?

'self' это и есть ваш домен.

Это надо уже на самом сайте смотреть, всё просто смотрится в консоле браузера.

и на одном сайте всё же проскочил переход по Li на пакостный _infomedia.xyz

Это возможно кэш у пользователя.

блин, непонятно, почему периодически в логи попадает адрес Adsense

Сделайте полный отчёт csp.php, там будет видно что срабатывает, возможно это не скрипты, а например флэш реклама.

78884115:
а для чего добавлять http:// ?

так же лучше и удобней frame-src 'self' bzlwe.com *.bzlwe.com;

Не всегда. Если не указывать протокол, то протокол будет использоваться такой же как у вашего сайта. т.е. если указали vk.com, а ваш сайт на http, то правило не будет работать т.к. нужно писать https://vk.com

Мне удобнее с http, видно где заканчивается и начинается новый урл.

все равно есть (хоть и незначительно) с доменов

С параметром frame-src поиграйтесь. Сделайте что-то в виде такого:

frame-src 'self' http://bzlwe.com http://*.bzlwe.com;

и уйдут и эти.

*NR*:
видимо там таки секретный список этих доменов, раз они не могут это публично в хелпе написать, чтобы народ каждый раз мозг не выносил

Нет, там просто надо вставить 1 строчку в общий код и всё будет грузится с 1 домена.

Айратиус:
Предположил просто. Разве нет никакого способа прочитать урл в JS?

Нету. Это запрещено по безопасности.

Если у вас flash надо настраивать параметр:

object-src

у меня его в правилах нет т.е. он запрещён со всех кроме текущего домена. Но нужно изучать.

где иногда в стате ЛИ проскакивают левые урлы.

Как и писал выше правила с frame поправьте и должны уйти тоже.

DiKiJ:

Не советую, правда. Из фрейма можно сделать переадресацию на платник или лендинг.

А что делать, если фрейм будет на 100% экрана? Стилями и не такое можно сделать, а они у вас тоже разрешены :)

Вы правы!

Конечно лучше сделать вот так:

frame-src 'self' http://bzlwe.com http://*.bzlwe.com;

Я просто не подумал, что расширения просто тупо внедряют iframe и всё. Без скриптов.

---------- Добавлено 04.09.2015 в 19:26 ----------

Инструкцию обновил по ссылке.

Всего: 31516