noorma

noorma
Рейтинг
103
Регистрация
03.04.2008
Дум:
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?

Только сейчас заметили что CSP очень глючит с Сафари, картинки не грузятся, ява не пашет :(

Для решения этой проблемы достаточно в CSP оставить только одно из трех условий, это Header set Content-Security-Policy, остальные 2 вроде как для старых и нестандартных браузеров (переходов с подобных браузеров не замечал).

burunduk:
noorma,
странно, она должна практически моментально вырезаться, ладно попробуем по другому.

P.S. пустых областей там уже не должно быть

Пустые области еще остаются.

Еще заметил, что есть некоторые блоки рекламы которые вырезаются практически сразу (видно только небольшое мигание), а есть те, которые висят от 5-ти до 15-ти секунд.

Ну и по первому клику так же открывается новая вкладка с рекламой, не знаю, передается там реферер или нет.

burunduk:
noorma, а теперь как визуально на unmedia.ru ?
только, через F5 (кеш стойкий)

Полностью почистил кэш и проверил. Ситуация такая, реклама сначала подгружается (эта реклама еще хитрая, загружается уже после загрузки страницы и выскакивает через разные промежутки времени):

затем, через секунд 5-7 вся эта говно-срань вырезается, и остаются пустые области на сайте, но есть еще один момент по мимо этой рекламы, это по любому первому клику на странице открывается новая рекламная вкладка (на скрине её подчеркнул):

Как по мне, то даже наличие такой рекламы хоть и 5-7 секунд на сайте уже не хорошо. Мне помогло с этим побороться CSP, блокирует вообще всю эту пакость, за 3 недели ни одного "левого" перехода не наблюдаю.

vyacheslav12:
Где бы ещё взять это? Я нашёл только MusicSig vkontakte, но это вроде нормальный аддон, а остальные как корова языком слизала.

Даже и не знаю где их сейчас взять, устанавливал их недели 4-ре назад, возможно уже почистили эту срань с инета.

Серч тоже красиво выглядит:

А вот еще интересная штука вылезла пока смотрел сайты на защиту:

Пошел оплачивать штраф 😂

burunduk:
noorma, а код страницы можно, с внедрёнными элементами?

Да можно конечно. Вот тут интересная штука получается, при просмотре исходного кода через crtrl+U код чистый, а вот через консоль там просто Ад [ATTACH]138112[/ATTACH]

txt 138112.txt
vyacheslav12:
noorma, не подскажете чем заразить можно? Хочу тоже проверить.

У меня стоит набор из 3-х зараженных расширений для Хрома: AS Magic Player 1.0.2, MusicSig vkontakte 3.0.10 и Netpanel study 3.0.3.0

burunduk:
народ, а у кого-нибудь есть заражённый браузер?
можете проверить www.unmedia.ru

Проверил через зараженный браузер. Выглядит прямо-таки адски 😮:

JesterSoft:
Когда пишите такое сообщение то пишите еще:
1. Браузер название + версия
2. Список установленных расширений
3. Желательно код той страницы на которой видите рекламу.

Там загружается фрейм в новом окне, т.е. я к нему никакого отношения не имею, это проблема на стороне онлайн-консультанта.

olegaby:
ДЛЯ NOORMA:
на самом сайте рекламы нет, а вот на вкладке онлайн консультанта такое + еще и кликандер срабатывает
http://s004.radikal.ru/i205/1410/ea/08eef20f9e23.png

Большое спасибо, но решить эту проблему мне я думаю невозможно, нужно писать в лайфтекс 😒

MStern:
Установил Яндекс броузер, проверил - в консоли ошибок нет. Значит и прописывать свой домен не нужно.

Аналогично, ошибок нет.

Всего: 441