Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Используете ли вы Content Security Policy?
цитата
18/01/16 в 18:15
 dmmcash
Начитался всякого на умных сайтах и стал понемногу внедрять у себя на сайтах CSP. Как я понял даже поисковики могут (ошибочно?) понижать или даже банить сайты за то что с сайта идут переходы на всякую гадость которую внедряют в код сайта хитрожопые браузерные плагины. Да и непосредственно заработок упадет если реферер будут подменять.

Пока не получилось исключит выполнение скриптов inline и eval, что очень настоятельно рекомендуют. Но и без этого в логах вижу много блокированного.

Правда на одном сидже SE с гугла подпросел. Может я в htaccess не все вписал, разираюсь еще пока. Хотя от гугла и так можно ждать пакостей, тем более для трейдящего сиджа.

А вы используете CSP у себя?
цитата
18/01/16 в 19:27
 Stek
Не использую. Геморно все js/css скрипты к себе перекидывать или прописывать их в разрешенные источники.
Хотя вещь вроде полезная.
цитата
18/01/16 в 23:11
 Ailk
подтверждаю, очень геморно. Особенно геморно если у тебя 100500 сайтов.


Эта страница в полной версии