17/12/2015
Добрый день.
Недавно на обороте была опубликована новость о том, что разработана блокировка "чудо" сервиса Яндекс.советник
http://oborot.ru/news/17113/37
Вопрос: безопасно ли ставить код? Может кто-то отдавал уже на анализ код сис. администратору?
Недавно на обороте была опубликована новость о том, что разработана блокировка "чудо" сервиса Яндекс.советник
http://oborot.ru/news/17113/37
Вопрос: безопасно ли ставить код? Может кто-то отдавал уже на анализ код сис. администратору?
17/12/2015
Я же там написал. Не нужно никаких скриптов:
.htacess в корне:
<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self' 'unsafe-inline' 'unsafe-eval' *.мойсайт1.net мойсайт1.net *.мойсайт2.fi мойсайт2.fi *.мойсайт3.se мойсайт3.se *.мойсайт4.de мойсайт4.de *.yandex.ru yandex.ru *.yandex.net yandex.st *.yandex.st *.facebook.net *.google.com googleapis.com *.googleapis.com *.gstatic.com gstatic.com *.yadro.ru *.facebook.com yastatic.net сайтплатежки1.com *.сайтплатежки1.com *.сайтплатежки2.ru сайтплатежки2.ru мойсайт5.ru *.мойсайт5.ru"
</IfModule>
.htacess в корне:
<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self' 'unsafe-inline' 'unsafe-eval' *.мойсайт1.net мойсайт1.net *.мойсайт2.fi мойсайт2.fi *.мойсайт3.se мойсайт3.se *.мойсайт4.de мойсайт4.de *.yandex.ru yandex.ru *.yandex.net yandex.st *.yandex.st *.facebook.net *.google.com googleapis.com *.googleapis.com *.gstatic.com gstatic.com *.yadro.ru *.facebook.com yastatic.net сайтплатежки1.com *.сайтплатежки1.com *.сайтплатежки2.ru сайтплатежки2.ru мойсайт5.ru *.мойсайт5.ru"
</IfModule>
15/01/2016
да в htaccess пропишите как kaavain написал и все. все что у него перечислено это домены с которых должны подгружаться фреймы на сайте(включая свой) - платежные агрегаторы, вконтакты и прочие, их нужно указать, все остальное блочится.
Ответить