Ladycharm

Рейтинг
351
Регистрация
07.12.2007
Оптимизайка:
Встречались imrk.net *.intencysrv.com *.sociomantic.com securepaths.com *.datamind.ru *.rutarget.ru *.hubrus.com в разделе frame-src.

imrk.net - это аффилированный домен AdvMaker (для формата Sliding Banner их партнёрки am15.net), см пост Obevan. Там же светится ещё один их домен - imrkcrv.net.

c.securepaths.com - используется в коде яваскрипта с imrkcrv.net, на счёт аффилированности к AdvMaker - не знаю.

burunduk:
это интересно кто умеет?
гугл, а может яндекс - ни хрена они не умеют, максимум что могут прочитать его, а выполняет js браузер и пс может увидеть результат и не более!

Боты Google и Яндекса ходят по сайту браузерами и выполняют скрипты, на которые хватает их "интеллекта". Даже робот Binq стал ходить браузером.

РСЯ же отличает, когда их реклама просто загрузилась на страницу, или её фактически увидел пользователь(например, проскроллил до неё вниз).

john_j:
Покупатель получил товар без проблем, но после месяца использования, "вспомнил", что заказывал другой товар.

Если бы покупатель не пользовался товаром - вы должны обменять на то, что он заказывал. Ибо - ваша ошибка.

Если покупатель начал пользоваться товаром - он своими действиями согласился, что получил надлежащий товар надлежащего качества.

На лицо - недобросовестные действия покупателя.

john_j:
Ему вежливо, предложили прислать товар назад, а мы были согласны оплатить все его расходы.

Вот, после этого - только искать компромисс с покупателем.

Возврат товара - был второй вашей ошибкой. Надо было извинится, объяснить ситуацию и предложить ему скидку на следующую покупку.

PS: Зачем было предлагать вернуть товар, не зная что с этим делать дальше?

bums:
Ladycharm, почитай правила регистрации доменов RU, особенно внимательно прочти пункты 2.5, 2.6 и 5.6.

Вы читаете слова, но не видите за ними сути.


2.5. Пользователь (администратор) обязан предоставить регистратору достоверные сведения в объеме и порядке, установленных Правилами и договором, а также своевременно извещать регистратора об изменении предоставленных им сведений и предоставлять регистратору по его запросу подтверждающие документы.

Все подтверждающие документы - исключительно в рамках договора. Справку от гинеколога попросить они, конечно, могут, но будут вежливо посланы в ....

2.6. Запросы и уведомления регистратора, направленные по указанным пользователем (администратором)
адресам электронной почты, считаются направленными надлежащим образом

Этим они просто облегчили себе работу по выполнению обязательств перед ICANN(извещение клиентов).

"Наше дело прокукарекать, а там - хоть не рассветай!" - в нормальном суде, как аргумент, не проканывает.

5.7. . . .
мотивированного обращения организации, указанной Координатором как компетентной в определении нарушений в сети...

Выделила для вас главное.

bums:
Не хочешь/можешь их соблюдать/выполнять, то все просто - не регистрируй эти домены.

О, знакомый российский менталитет!

Договор регистрации доменов - это публичная оферта. С публичной офертой под лозунгом "Кому не нравится - идите в Ж..." вы бы из судов не вылазили в приличном обществе.

PS: Вам дико повезло, что я не регаю свои домены через вас :)

Morrich, а Malcolm - прав. Заголовки могут работать некорректно и в логи будут сыпаться Предупреждения, что заголовки отданы уже после начало вывода страницы.

Хотя у вас - работают 100%, похоже умный Wordpress буферизует вывод страницы и при этом не буферизует заголовки.

Все http-заголовки надо вставлять в самое начало файла:


<?php // Отдаём нужные заголовки:
header("X-Content-Type-Options: nosniff");
header("X-Frame-Options: DENY");
header("X-XSS-Protection: 1; mode=block");
?>
<!doctype html>
<html>
<head>
<meta http-equiv="Content-type" content="text/html; charset=<?php bloginfo('charset'); ?>">
<meta http-equiv="X-UA-Compatible" content="IE=Edge">
<title><?php wp_title('«', true, 'right'); ?> <?php bloginfo('name'); ?></title>
<link rel="pingback" href="<?php bloginfo('pingback_url'); ?>" />
<?php wp_head(); ?>
</head>


---------- Добавлено 19.01.2015 в 00:14 ----------

Vipper222:
На огромном сайте есть форум и блоги. Там юзеры вставляют к постам картинки. Картинки берут по принципу "где нашли оттуда и прицепили".
CSP всё это естественно блокирует.
Для форумов и блогов приходится делать директиву img-src полностью открытой:

img-src * data: https:

это не сильно снижает безопасность.

Так же, для форумов надо сразу открывать видео от Youtube, Vimeo, Mail.ru и откуда там они ещё могут вставлять клипы.

Аргон-17:
и на непонятные не рабочие сайты - kripest.com , pozitia.biz , biggeleo.info

Они "косят" под нерабочие чтобы притупить бдительность.

К ним надо правильно обращаться, например у biggeleo.info/schet.html - виден его счётчик li.ru в html-коде.

Basius:
Как вы думаете в чем может быть проблема?

В чём конкретно проблема - не подскажу, а вот Адсенс с сайта, нарушающего "рекомендации Google для вебмастеров" - лучше снять, если аккаунт вам дорог.

HEMASTER:
В reg.ru хорошая защита от взлома. Вход по смс на телефон (двойная авторизация). Если кто то вошел без вашего ведома, моментально приходит сообщение на почту... и много других защит.

Сообщение на почту - у всех приходит, а с российскими сотовиками, СМС на телефон - фигня, а не защита.

name.com поддерживает одноразовые пароли через "Symantec VIP access", установленный на ПК, копию можно поставить на планшете и телефоне. Он к номеру телефона - не привязан, авторизуешься через тот девайс, который в данный момент есть под руками.


bums:
Администратор домена своим молчанием отказался от подтверждения данных указанных в домене, это не формальная причина, а нарушение правил регистрации.
Отказаться от чего-либо можно только конклюдентным действием. Молчание может быть просто результатом не получения письма или взлома/угона почты.

А данные, указанные в домене RU подтверждены сканами паспорта и номером банковского счёта, с которого оплачиваются услуги регистрации/продления доменов.

А reg.ru действовал вне пределов своих полномочий. Нет решения суда - нефиг дёргать своих клиентов из-за каждой анонимной ерунды.

alexey_jc:
спасибо, но всё-равно остался в неком замешательстве. За что тогда получил фильтр

"Фильтр за переоптимизацию", я так поняла - этот был ответ поддержки Яндекса. Наверное, чем-то злоупотребили: списки ключевиков в тексте, агрессивная внутренняя перелинковка, спамные title ...

Только менять что-то и писать в поддержку, пока они не ответят, что всё OK.

Посмотрите эти темы на Серче, но если честно - я сама недоумеваю, почему отказали принимать сайт в ЯК и в чём там переспам.

alexey_jc:
что отвечать этому человеку когда опять предложит немалые для меня деньги практически не за что..

Через ифрейм или любой внешний яваскрипт можно творить с вашим трафиком что угодно. Тут - решать вам.

ExpZerg:
Рубли скорее всего гугл оставляет и не меняет сразу, отсюда и убытки...

Он их конвертирует сразу, иначе пролетит на росте курса, тк все расчёты в аккаунте ведутся в долларах.

Всего: 4257