ЯК ВИЯВИТИ ПРОБЛЕМНИЙ СКРИПТ НА САЙТІ - Сайтобудування - Каталог статей - iaisite (moy-testsite)

ЯК ВИЯВИТИ ПРОБЛЕМНИЙ СКРИПТ НА САЙТІ

З огляду на нові віяння в питаннях політики конфіденційності сайтів, активно впроваджуються компанією Google, багато сайтів переходять на роботу з протоколом HTTPS. Причому, завдання, яке ставить Google перед веб-майстрами, є кілька клопіткою, вимагає деяких матеріальних витрат, а іноді не проходить гладко. І яке ж буває здивування у власників сайтів, коли після того, як вони, нарешті, придбали SSL сертифікати, виконали значну роботу з адаптації сайту під протокол HTTPS і встановили сертифікати, перед їхніми очима сайт постає з клеймом «Не захищено» (см.1 рис.1). А якщо користувач навіть і побачить довгоочікувану оцінку «Надійний» (см.2 Рис.1), то справа все одно може красуватися маленький, але дуже бридкий значок (см.3 Рис.1), який означає, що «Сторінка намагається завантажити скрипти з неперевірених джерел », що теж не додає оптимізму власникам сайту.

Наявність попереджувального знака (см.3 Рис.1), клацання по якому лівою кнопкою миші призводить до появи загрозливою написи «Сторінка намагається завантажити скрипти з неперевірених джерел» (см.5 Рис.1) в додатковому вікні (см.4 Рис.1 ), покликане насторожити користувачів інтернету в ставленні до цього сайту, а власника сайту підштовхнути до усунення проблем. Якщо ж користувач, незважаючи на попередження, дозволить завантаження цих скриптів і натисне на активну напис «Завантажити небезпечні скрипти» (см.6 Рис.1), то побачить червону напис «Не захищено» (см.1 Рис.1). Щоб цього не відбувалося, власнику сайту необхідно виявити ці «скрипти з неперевірених джерел» і усунути проблеми на сайті, благо компанія Google надає для цього необхідні інструменти.

Завдання по визначенню та усунення небезпечних скриптів зводиться, в общем-то, до виявлення проблематичного HTML коду і наступної коригуванні його. Пропоную два способи отримання доступу до проблемного HTML коду. Перший - з вікна параметрів налаштувань браузера Google Chrome і другий - з контекстного меню вікна вашого браузера, знову таки, Google Chrome.

Доступ з вікна параметрів налаштувань браузера Google Chrome

Відкрийте цікавить вас сторінку сайту за допомогою браузера Google Chrome (див. Рис.2). Натисніть кнопку «Налагодження та управління Google Chrome» (см.1 Рис.2). Перед вами відкриється меню налаштувань (см.2 Рис.2). Виберіть пункт «Додаткові інструменти» (см.3 Рис.2), а в новому меню (см.4 Рис.2) виберіть «Інструменти розробників» (см.5 Рис.2). Після цього ваше вікно набуде вигляду, як на Рис.3. У лівій частині вікна (см.1 Рис.3) буде відображатися сторінка вашого сайту в звичайному вигляді, а в правій частині вікна (см.2 Рис.3) - в HTML коді.

Доступ з контекстного меню вікна сайту, відкритого в браузері Google Chrome

Відкрийте цікавить вас сторінку сайту за допомогою браузера Google Chrome (див. Рис.2). У будь-якому місці сторінки сайту (але тільки не на активному посиланню) клацніть правою кнопкою миші. У контекстному меню (см.6 Рис.2) виберіть пункт «Подивитися код» (см.7 Рис.2). Перед вами знову відкриється вікно Рис.3.

Примітка: Під час використання другого способу не переплутайте пункт меню «Подивитися код» до пункту «Подивитися код сторінки».

Виявлення проблемного скрипта

Щоб подивитися, який скрипт на вашій сторінці є проблемним, натисніть на червоному попереджуючому значку «Errors» (см.3 Рис.3). Після цього, в правій частині вікна (см.2 Рис.3) у вас з'явиться список з проблемними скриптами (см.4 Рис.5). У моєму випадку помилка викликана застосуванням на сторінках сайту коду старого лічильника від Rambler TOP-100 з посиланням на http: //, а не на https: //. Код цього лічильника був вбудований в блок «Відвідуваність» і відображався на всіх сторінках сайту . У вас це може бути щось інше.

Примітка: У деяких випадках список з проблемними скриптами може відображатися і без натискання на червоному попереджуючому значку «Errors» (см.3 Рис.3).

Усунення проблем зі скриптами з неперевірених джерел

Щоб усунути наявну проблему (в моєму випадку - з лічильником від Rambler TOP-100) необхідно або видалити старий лічильник від Rambler TOP-100, або внести в нього зміни, замінивши http: // на https: //. Лічильник встановлювався в блоці «Відвідуваність» Як це робиться описано в статті « Як встановити лічильник від Rambler TOP-100 на сайті uCoz ». Там же ви знайдете інформацію, яка допоможе провести коригування HTML коду лічильника. Можливо, крім цього вам знадобиться інформація, запропонована в статті « Використання конструктора блоків на сайтах uCoz ». Після внесення зміни в код лічильника від Rambler TOP-100) помилка зникла, і мій сайт став відображатися як «Надійний», без сумнівних попереджень про використання скриптів від неперевірених джерел.

Як бачите, наявність інструментів, що надаються компанією Google, дозволяє легко виявити «Проблемний скрипт».

Попередження вебмастерам, які застосовують лічильники від Rambler TOP -100): Незважаючи на запевнення компанії Rambler про можливість застосування старого коду їх лічильників (і у разі зміни ідентифікації на Rambler TOP-100 включно), їм (власникам сайтів) слід вручну відкоригувати коду лічильника, замінивши http: // на https: //. Інакше, незважаючи на застосування SSL сертифікатів від перевірених компаній, ви маєте всі шанси отримати зниження індексації ваших сайтів в пошукових системах, а заодно втратити довіру користувачів ваших сайтів. Що ж стосується сайтів, які не бере участі в рейтингу ТОР-100, для них сенс присутності лічильника від Rambler вельми сумнівний.

Іценко Олександр Іванович

IRC (Internet Relay Chat)