Оптимизайка

Оптимизайка
Рейтинг
396
Регистрация
11.03.2012
Интересы
Программирование, информационные технологии, наука
SeVlad:
Покажи когда последний раз был взломан ВП. Не платный или столетний плагин, а именно ВП, движок (который, как ты утверждаешь - решето).

http://www.cvedetails.com/vulnerability-list/vendor_id-2337/product_id-4096/Wordpress-Wordpress.html

Это тупой хрумер (xrumer)

Давно бы уже скооперировались для подачи коллективного иска

ctit:
для pingmedia (soloway) надо добавить в object-src *.datariver.ru

Кстати, у пингмедии у меня datariver.ru не встречался. Встречались imrk.net *.intencysrv.com *.sociomantic.com securepaths.com *.datamind.ru *.rutarget.ru *.hubrus.com в разделе frame-src.

inreboot:
На моей памяти это крупнейший взлом таких систем как Адсенс.

А почему Вы считаете, что был взлом? Мне так кажется что это обычный HTML5 баннер с яваскриптом.

замечу, что после X-WebKit-CSP у вас нет двоеточия, а у Content-Security-Policy почему-то есть. Надеюсь, на сервере их нет? ;)

мозилла не использует заголовок X-WebKit-CSP, поэтому проблема вызвана опечатками или неправильным синтаксисом конфигурационного файла веб-сервера

Slavasamurai:
при вставке тогоже кода с заголовком X-WebKit-CSP сайт перестает работать.

В каком браузере проверяете? Этот заголовок предназначен для старых браузеров. Если в новом перестает работать, ошиблись при вставке кода скорее всего.

Мы проверили, ранее Ваш сайт ранжировался с ограничениями. В настоящий же момент с ним все в порядке, и, вероятно, в ближайшее время его позиции смогут несколько улучшиться. Скорее всего это произойдет в течение двух недель.

Это должно быть в этот ап!

Всего: 4372