Оптимизайка

Оптимизайка
Рейтинг
396
Регистрация
11.03.2012
Интересы
Программирование, информационные технологии, наука
burunduk:
проверяли (написали просто свой плагин), запретили вообще всё - контент был загружен и вставлен, там главное что бы отдающий сервер давал нужный заголовок ;)

Это в хроме так происходит? Какой версии? Багрепорт разработчикам хромиума кинули? 😒

А с https не пробовали, случайно? Ну чтоб разрешить только с https грузиться?

Дум:
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?

в nginx через условия по юзерагенту, типа:

set $nocsp 0;

if ($http_user_agent ~ "iPad; CPU OS 5") {

set $nocsp 1;

}

...

if ($nocsp = 0) {

add_header X-WebKit-CSP $csp;

}

Яндекс метрика кстати тоже глючит с этим заголовком :) Пишет, что счетчик не установлен но данные поступают :D

---------- Добавлено 21.10.2014 в 23:53 ----------

burunduk:
а вот код <script>js код скрипта</script>
будет выполнен, причём даже аякс в таком коде будет работать :)

А вот неправда, если unsafe-inline нету, либо не сходится nonce, то не сможет.

---------- Добавлено 21.10.2014 в 23:59 ----------

noorma:
Для решения этой проблемы достаточно в CSP оставить только одно из трех условий, это Header set Content-Security-Policy, остальные 2 вроде как для старых и нестандартных браузеров (переходов с подобных браузеров не замечал).

Ну по статистике старых браузеров немало, например 23 хром или 18 файрфокс. Не забываем про Internet Explorer ☝

Чтобы шпионскому браузеру вашу историю передать "куда следует" нужно время :D

Попробуйте setTimeout(function() { history.pushState(null, null, newurl); }, 1);

burunduk:
Оптимизайка, а вырезается она, как только появляется, проблема в том что если заражён сам браузер CSP не поможет ;)

А как вы вырезаете "как только появляется". Все равно вы же отслеживаете изменение DOM-дерева по setTimeout, или нет? "Заражен сам браузер" - что имеется ввиду? Мегабраузеры по типу kinoroombrowser.ru?

burunduk, "говно-срань" зачастую, я смотрю, вставляется не сразу, а по таймеру, по "setTimeout". Добавьте уж лучше CSP.

Qzmin:
НДФЛ вычитается из вашего дохода в бюджет при каждой выплате. Так же производим все страховые выплаты из своих средств. По запросу вы можете получить справку 2-НДФЛ.

Да, я понимаю. Просто по НК РФ есть возможность, чтобы он НЕ вычитался из дохода - это называется налоговый вычет. Например, в случае покупки недвижимости, лекарств, техники для создания аудиовизуальных произведений и пр. (http://www.nalog.ru/rn77/taxation/taxes/ndfl/nalog_vichet/).

Обычно в таком случае "Налогоплательщики, указанные в настоящей статье, реализуют право на получение налоговых вычетов путем подачи письменного заявления налоговому агенту."

Интересует форма заявления и процедура.

Qzmin, а бумажный договор вы высылаете в принципе (с июля жду)? И расскажите, пожалуйста, как у вас с налоговыми вычетами по НДФЛ процедура происходит?

Добавьте

<link rel="canonical" href="http://example.com" />

polpol:
Много своп файлов нельзя, но если будет два своп файла, они оба будут выгружать процесс или данные на диск чтобы очистить оперативу, это может привести к последствиям!

Что за чушь? 🤪

Размещать рекламу на страницах с небесплатной программой не запрещается. Нельзя только на варезе. Ссылка на варез также является нарушением.

Всего: 4372