Ladycharm

Рейтинг
351
Регистрация
07.12.2007
AndrewTishkin:
А что, есть другая версия, объясняющая происхождение проблем?

Есть, конечно. Причина проблем криминала - не в том, что полиция устроила облаву, а в сути их бизнеса. Появление полиции - это следствие, а не причина.

globaltrading:
Error 500

Это:

- ошибка синтаксиса .htaccess. Опечатка или ваш веб-сервер не понимает переносы строк \ и придётся вытягивать всю CSP в одну строку.

- хостер ограничил длину заголовков

Вот ваша CSP в одну строку, попробуйте вставить её:

<ifModule mod_headers.c>
Header set Content-Security-Policy-Report-Only "default-src 'self' chzda.ru *.chzda.ru;connect-src 'self' chzda.ru *.chzda.ru *.google-analytics.com https://*.google-analytics.com google-analytics.com https://google-analytics.com youtube.com https://youtube.com ytimg.com https://ytimg.com *.yandex.ru https://*.yandex.ru *.youtube.com https://*.youtube.com *.ytimg.com https://*.ytimg.com;font-src 'self' chzda.ru *.chzda.ru *.gstatic.com https://*.gstatic.com;frame-src 'self' chzda.ru *.chzda.ru *.google.com https://*.google.com yastatic.net https://yastatic.net youtube.com https://youtube.com ytimg.com https://ytimg.com *.yandex.ru https://*.yandex.ru *.youtube-nocookie.com https://*.youtube-nocookie.com *.youtube.com https://*.youtube.com *.ytimg.com https://*.ytimg.com;img-src 'self' chzda.ru *.chzda.ru data: *.google-analytics.com https://*.google-analytics.com *.google.com https://*.google.com *.googleapis.com https://*.googleapis.com *.gstatic.com https://*.gstatic.com google-analytics.com https://google-analytics.com yandex.st https://yandex.st yastatic.net https://yastatic.net *.yandex.net https://*.yandex.net *.yandex.ru https://*.yandex.ru *.ytimg.com https://*.ytimg.com;object-src 'self' chzda.ru *.chzda.ru youtube.com https://youtube.com ytimg.com https://ytimg.com *.youtube.com https://*.youtube.com *.ytimg.com https://*.ytimg.com;script-src 'self' 'unsafe-eval' 'unsafe-inline' chzda.ru *.chzda.ru *.google-analytics.com https://*.google-analytics.com *.google.com https://*.google.com *.googleapis.com https://*.googleapis.com *.gstatic.com https://*.gstatic.com google-analytics.com https://google-analytics.com yandex.st https://yandex.st yastatic.net https://yastatic.net *.yandex.ru https://*.yandex.ru;style-src 'self' 'unsafe-inline' chzda.ru *.chzda.ru *.googleapis.com https://*.googleapis.com *.gstatic.com https://*.gstatic.com *.yandex.ru https://*.yandex.ru;"
</IfModule>



---------- Добавлено 30.05.2016 в 20:03 ----------

fliger:
По поводу:
img-src *.doubleclick.net

В этой секции загружается http://cm.g.doubleclick.net - он, судя по тому, что я нарыл, принадлежит к группе вредоносных доменов. Т.е. правило *.doubleclick.net его автоматически разрешает.
cm.g.doubleclick.net - это гуглёвский трекинг пиксель для Адсенса. Не надо его запрещать.
fliger:
Итак, выше были приведены домены для Adsense
. . . .
На основании каких умозаключений составлен данный список?

Итоги годичного анализа CSP-репортов:

- Адсенс не всегда вставляется в iframe. Изредка бывает и в <object> (похоже, для некоторых мобильных)

- на основной странице Гугл загружает свои скрипты (с собственных специфических поддоменов), которые работают с содержимым iframe с рекламой. На некоторых сайтах этих скриптов/поддоменов не было ни разу за год, на других - появляются очень часто.

Поэтому, настраивать Адсенс по консоли браузера - не достаточно. Для разных мобильных девайсов Гугль использует спефицические поддомены, их можно выловить только по отчётам

SiriuS:
Каретчик, налог платится с прибыли, проблем тут никаких абсолютно нет.

Подоходный налог платится с дохода физлиц (учитывается доход как в натуральной, так и в денежной форме). Налог на прибыль - это для юрлиц.

Виталий Макаркин:
ps: попробовал сделать по приведенному коду выше, обвернул в тэш <?php ?> не чего не показывает)

Возможно, сотовые операторы не присылают эти заголовки всем сайтам подряд. А только тем, с кем у них заключен договор на платные услуги/подписки.

vovchansky:
мы не создали прибор для клонирования чужих карт, Типстер - это прибор для удобства пользователя

Давайте клонирование чужих карт оставим в стороне - понятно, что любые "нанотехнологии" могут быть использованы как во благо, так и во вред.

- мобильный телефон + приложение - полный аналог Типстера, скорее всего, даже более удобный в использовании. Официальному приложению люди будут доверять.

- бесконтактные платежи делаются обыкновенной банковской картой, с поддержкой на уровне банка. И батарейка у пластиковой карты не сядет в неподходящий момент, и банковскому продукту люди будут доверять.

- не все кардридеры поддерживают бесконтактную оплату, значит "кредитку" всё-равно придётся таскать с собой. Не скажу за всю Европу, но в UK по пластиковой карте банки идентифицируют тебя - если зашёл в банк: паспорт не нужен, нужна их кредитка.

А преимущества Типстера остались за кадром...

moldu:
По пластику, как скидочному, так и банковскому, уже полно приложений для мобильников.

Плюс, через приложение можно посмотреть накопленные баллы и текущие офферы.

87793:
Про Apple не знаю, а вот у Альфабанка есть такие его фирменные часики, которые выполняют функции банковской карты (в из отделении как-то видел лакат на эту тему).

Да, есть такие часики с AlfaPay (MasterCard Contactless + watch2pay):

С апреля 2016 Альфабанк выпускает и зарплатные карты MasterCard с чипом и бесконтактной технологией.

Имхо, тема "Универсального ключа" на буржунет не потянет, там эта оплата уже давно сделана на уровне самих банков. Сегодня в Costa coffee ходили и в Теско - всё оплачивали бесконтактно, прямо пластиковой картой (с сентября 2015 года в UK размер оплаты увеличен до 30£):

PS: Мастеркардовцы пишут, что клонировать карты с магнитной полосой можно, но после первой оплаты клоном, оригинал перестаёт работать

87793:
Прикол в том, что Вы туда Вашу пластиковую карту не прикладываете 😂.

Не, просто подношу, не вставляя в кард ридер и не набирая PIN. Позавчера мужик даже своими часами так расплачивался, только он сначала кнопки на часах нажимал (приложение Apple, наверное).

Я просто карточку подношу на 1 секунду к терминалу, где есть значок Contactless pay:

png uk-contactless.png
MinMart:
В одном интернет магазине увидел вот такие записи в роботе, что это и зачем?

Изо всех перечисленных, только ia_archiver читает robots.txt прежде, чем сделать копию страницы.

Остальные - его даже не смотрят, просто скачивают, и всё. Поэтому остальные ЮзерАгенты закрывать надо в .htaccess/httpd.conf или в движке сайта. Но поменять ЮзерАгента на "реальный браузерный" - пара пустяков, так что спасёт только от ленивых пионеров.

Пишете заявление на закрытие счёта, и деньги банк обязан вернуть.

vovchansky:
обратите внимание куда прикладывается типстер.
. . .
Можно ли с данным девайсом выходить на краудфандинг? - естественно интересует не только ру сегмент, а скорее бурж...

Не поняла, в чём прикол? Я в "это место" обыкновенную пластиковую карту подношу и оплачиваю всё, что до 20£ (без ввода pin-а).

Всего: 4257