Open
Cached
·
14h ago
14
directives
Content-Security-Policy
Content-Security-Policy: default-src 'none'; script-src 'self' 'unsafe-inline' 'unsafe-eval' 'nonce-BgYQAdk1ZEzxz9ETwBtAfg==' yastatic.net aflt.market.yandex.ru www.youtube.com *.vimeo.com s.ytimg.com lpc.s3.mdst.yandex.net abt.s3.yandex.net chat.s3.yandex.net *.api-maps.yandex.ru yandex.st banners.adfox.ru ads.adfox.ru ads6.adfox.ru yastat.net yandex.ru *.yandex.ru yandex.com *.yandex.com ya.ru *.ya.ru mc.yandex.az mc.yandex.by mc.yandex.co.il mc.yandex.com mc.yandex.com.am mc.yandex.com.ge mc.yandex.com.tr mc.yandex.ee mc.yandex.fr mc.yandex.kg mc.yandex.kz mc.yandex.lt mc.yandex.lv mc.yandex.md mc.yandex.ru mc.yandex.tj mc.yandex.tm mc.yandex.ua mc.yandex.uz blob: *.yastatic.net yandex.net *.yandex.net an.yandex.ru *.yastat.net *.yandex-team.ru; style-src 'self' 'unsafe-inline' 'unsafe-eval' *.yandex.net *.s3.yandex.net yastatic.net lpc.s3.mdst.yandex.net yandex.st banners.adfox.ru content.adfox.ru yastat.net *.yandex.ru *.ya.ru yandex.com *.yandex.com yandex.ru *.yastatic.net yandex.net an.yandex.ru *.yastat.net; object-src yastatic.net; font-src data: *.s3.yandex.net yastatic.net yastat.net *.yandex.ru *.ya.ru 'self' yandex.ru an.yandex.ru; img-src data: *.yandex.net *.s3.yandex.net yastatic.net http://lpc.s3.mds.yandex.net http://yastatic.net mc.admetrica.ru avatars-fast.yandex.net favicon.yandex.net *.verify.yandex.ru banners.adfox.ru content.adfox.ru ads.adfox.ru ads6.adfox.ru yastat.net avatars.mds.yandex.net *.yandex.ru *.yandex.com *.ya.ru * 'self' blob: android-webview-video-poster:; frame-src 'self' *.video.yandex.ru *.market.yandex.ru yastatic.net www.youtube.com *.vimeo.com https://vk.com/video_ext.php https://login.vk.com embed.megogo.net coub.com awaps.yandex.net yandexadexchange.net *.yandexadexchange.net banners.adfox.ru yastat.net meyou.ru broadcast.comdi.com *.yandex-team.ru datalens.yandex partner.market.yandex.ru go.yandex yango.com yandexteam-my.sharepoint.com *.bookmate.ru bookmate.ru https://rutube.ru/play/embed/ ya.ru *.ya.ru yandex.com yandex.ru yandex.com.tr yandex.com.am yandex.com.ge yandex.md yandex.by yandex.kz yandex.uz yandex.net yandex.rs *.yandex.com *.yandex.ru *.yandex.com.tr *.yandex.com.am *.yandex.com.ge *.yandex.md *.yandex.by *.yandex.kz *.yandex.uz *.yandex.net *.yandex.rs data: yabrowser: turbopages.org *.turbopages.org *.yastatic.net an.yandex.ru *.yastat.net; media-src data: *.video.yandex.ru *.storage.yandex.net *.s3.yandex.net *.cdn.yandex.net yastatic.net *.yandex.net *.strm.yandex.ru yandex.st banners.adfox.ru content.adfox.ru yastat.net yandex.ru *.yandex.ru ya.ru *.ya.ru * blob: 'self'; child-src 'self'; connect-src 'self' yandex.st milab.s3.yandex.net *.k50.ru *.k50dev.ru openkitchen.media auto.ru yango.com *.yango.com ads.adfox.ru ads6.adfox.ru yastat.net yastatic.net *.yandex-team.ru yandex.ru *.yandex.ru *.yandex.com wss://mc.yandex.ru wss://mc.yandex.com ya.ru *.ya.ru dev.introvert.bz mc.yandex.az mc.yandex.by mc.yandex.co.il mc.yandex.com mc.yandex.com.am mc.yandex.com.ge mc.yandex.com.tr mc.yandex.ee mc.yandex.fr mc.yandex.kg mc.yandex.kz mc.yandex.lt mc.yandex.lv mc.yandex.md mc.yandex.ru mc.yandex.tj mc.yandex.tm mc.yandex.ua mc.yandex.uz blob: yandexmetrica.com:* mc.admetrica.ru yandex.com *.yastatic.net yandex.net *.yandex.net an.yandex.ru *.yastat.net; frame-ancestors 'self' webvisor.com http://webvisor.com *.mtproxy.yandex.net www.kinopoisk.ru *.yandex-team.ru yandex-team.ru n.maps.yandex.ru ya.ru *.ya.ru yandex.com yandex.ru yandex.com.tr yandex.com.am yandex.com.ge yandex.md yandex.by yandex.kz yandex.uz yandex.net yandex.rs *.yandex.com *.yandex.ru:* *.yandex.com:* *.yandex.com.tr:* *.yandex.com.am *.yandex.com.ge *.yandex.md *.yandex.by *.yandex.kz *.yandex.uz *.yandex.net *.yandex.rs; form-action https://*; worker-src blob: yandex.com *.yandex.com yandex.ru *.yandex.ru yastatic.net *.yastatic.net yandex.net *.yandex.net an.yandex.ru yastat.net *.yastat.net *.yandex-team.ru; report-uri https://csp.yandex.net/csp?from=lp-constructor&project=lp-constructor&yandex_login=undefined&yandexuid=5110324561778210436
default-src
Keyword
—
'none'
script-src
Keyword
—
'self'
script-src
Keyword
—
'unsafe-inline'
script-src
Keyword
—
'unsafe-eval'
script-src
Nonce
—
'nonce-BgYQAdk1ZEzxz9ETwBtAfg=='
script-src
Host
—
script-src
Scheme
—
blob:
style-src
Keyword
—
'self'
style-src
Keyword
—
'unsafe-inline'
style-src
Keyword
—
'unsafe-eval'
font-src
Scheme
—
data:
font-src
Keyword
—
'self'
img-src
Scheme
—
data:
img-src
Host
—
*
img-src
Keyword
—
'self'
img-src
Scheme
—
blob:
img-src
Scheme
—
android-webview-video-poster:
frame-src
Keyword
—
'self'
frame-src
Host
—
frame-src
Host
—
frame-src
Scheme
—
data:
frame-src
Scheme
—
yabrowser:
media-src
Scheme
—
data:
media-src
Host
—
*
media-src
Scheme
—
blob:
media-src
Keyword
—
'self'
child-src
Keyword
—
'self'
connect-src
Keyword
—
'self'
connect-src
Host
—
connect-src
Host
—
connect-src
Host
—
connect-src
Scheme
—
blob:
connect-src
Host
—
frame-ancestors
Keyword
—
'self'
frame-ancestors
Host
—
frame-ancestors
Host
—
form-action
Host
—
https://*
worker-src
Scheme
—
blob:
Content-Security-Policy-Report-Only
No report-only CSP headers found.