Защита сторонних объявлений - PullRequest
0 голосов
/ 18 марта 2009

Я хочу перейти на использование защищенных веб-серверов Apache. Я провел некоторое тестирование, и я могу заставить свой AdServer обслуживать HTTPS: // так как мое объявление размещено мной, adtag мой и так же clickthru ..

Однако все сторонние теги всплывают в окне "содержимое не защищено ...." ... Могу ли я защитить его?

Я не могу найти никого, кто бы успешно это сделал, и я думаю, что вы не можете ...

Ответы [ 2 ]

0 голосов
/ 28 апреля 2009

Вы должны просто иметь возможность попросить своих третьих сторон о безопасных тегах. 99% неблагоприятных должны быть в состоянии сделать это. Я точно знаю, что и Atlas, и Doubleclick могут генерировать защищенные теги.

0 голосов
/ 19 марта 2009

Однако все сторонние теги всплывают в окне "содержимое не защищено ...." ... Могу ли я защитить его?

Только если вы используете рекламную сеть, которая предоставляет рекламу по HTTPS. Все должно быть HTTPS, включая скрипты, фреймы и используемые окончательные изображения. Многие сети не дают вам такой возможности, но вам нужно будет проконсультироваться с конкретным провайдером, которого вы используете.

Теоретически вы можете остановить сообщение об ошибке, представив рекламный контент, исходящий с вашего сервера, который фактически работает как прокси, но:

  • большинство рекламных сетей смотрят на это очень подозрительно; это выглядело бы так, как будто вы совершали мошенничество с кликами, и
  • это на самом деле не «безопасно» - эти ошибки не появляются без причины! Если бы между вашим сервером и рекламной сетью был посредник, они могли бы внедрить контент, такой как сценарии, в ваши источники рекламы, ставя под угрозу собственную безопасность вашего сайта через атаку, подобную XSS.
...