Email or username:

Password:

Forgot your password?
Top-level
Moana Rijndael 🍍🍕

— Вы че блять, свои сайты в киосках заряжаете? Как инлайн данные могут прийти из недоверенного источника?!

21 comments
Moana Rijndael 🍍🍕

Такое ощущение, что эта хуйня создана, чтобы заставлять людей страдать. Без CSP нИбЕзОпАсНа, а с CSP все, всё сука отвалится
хешировать блять ИНЛАЙН РЕСУРСЫ, ВЫ ТАМ ЁБУ ДАЛИ ЧТО ЛИ

Moana Rijndael 🍍🍕

«Защищать» ИНЛАЙН ресурсы грёбаными нонсами

Под чем этот стандарт вообще разрабатывали, и кто сука допустил его принятия

[DATA EXPUNGED]
Moana Rijndael 🍍🍕

@saiv46
> расширение
Ааа, ну тогда все встаёт на свои места, гугл опять борется с адблоками :D

[DATA EXPUNGED]
Moana Rijndael 🍍🍕

@saiv46 у адблока есть ещё такая штука как "косметические фильтры", на случай если запроса который можно отрезать не происходит

[DATA EXPUNGED]
Moana Rijndael 🍍🍕

@saiv46 показатель, что он нахуй никому не всрался

Moana Rijndael 🍍🍕

@saiv46 вообще это гениально
Проблема: долбоебы хуячат скрипты на свою страницу не вникая что в них
Решение: давайте заставим долбоебов ограничивать себя! Конечно же они не будут ставить политику "разрешить всё", они ж не долбоёбы... Oh shi...

sattellite

@mo сама идея нонсов крутая, когда у половина сайтов грузится с cdn, а вот для инлайнов это как побочка, видимо. Сама идея использовать инлайны мне не нравится, но кто-то же так делает и среда такое позволяет

Moana Rijndael 🍍🍕

@sattellite инлайны хороши тем, что для них не нужно делать запрос, и ждать 1+ райундтрипов

У меня в инлайне CSS, отвечающий за верстку, а в отдельном файле за стили. Так сделано, чтобы ничего не дергалось во время загрузки на медленном соединении

Но нет, оказывается инлайнить СТИЛИ это сука небезопасно

Moana Rijndael 🍍🍕

@sattellite и если у меня есть выбор, удовлетворить чекер дегенератской политики, или сделать Cumulative Layout Shift = 0, то тут выбор очевиден

sattellite

@mo ну когда стоишь перед выбором, то, очевидно, побеждает приоритет.

sattellite

@mo а, для этого даже какая-то метрика в веб перформансе есть, название забыл. Я такой css не инлайнил, а в заголовок встраивал в теге style.

Moana Rijndael 🍍🍕

@sattellite так это ж и есть unsafe-inline, не?

Moana Rijndael 🍍🍕

@sattellite да, я проверила ещё раз. Встраивать код в тег style в хедере, это unsafe-inline лмао

sattellite

@mo все так. Я ошибся, извини, что путаю

sattellite

@mo нет, так обзывается инлайн прямо в параметр style у элементов. А как зовется вынесенный в заголовок стиль забыл.

Moana Rijndael 🍍🍕

@sattellite я это только что глазами проверила, о чем ты вообще
mo.rijndael.cc/ можешь убедиться, что там нет элементов с параметром style

sattellite

@mo да, ты права. Я ошибся. Этот параметр действительно разрешается с помощью unsafe-inline developer.mozilla.org/en-US/do

DELETED

@mo Жертвуешь кэшированием ради разовой плюшки, которую только в микроскопе и разглядывать во времена, когда HTTP/2 бороздит Большой театр.

@sattellite

Moana Rijndael 🍍🍕

@tennoseremel кешированием чего? Там мизерные объемы нужны, чтобы верстка корректно встала. Но если их вынести в отдельный файл, страница неиронично начинает дёргаться при загрузке, и это не только гугла мнение, я проверяла
Олсо, с такой техникой я могу использовать один и тот же файл со стилями на разных страницах сайта, улучшая кеширование

@sattellite

[DATA EXPUNGED]
Moana Rijndael 🍍🍕

@saiv46 нахуя блять? Чтобы запретить мне раздавать статический хтмл?

sattellite

@mo из вредоносных браузерных экстеншенов, из родительского элемента айфрейма.

Go Up