网站首页
编程语言
数据库
系统相关
其他分享
编程问答
Noopener
2024-11-22
说说你对target="_blank"的理解?有啥安全性问题?如何防范?
target="_blank"的作用是在新标签页或窗口中打开链接。这很常见,用户也习惯了这种行为。然而,它确实存在一些安全风险,主要是因为新打开的页面可以通过window.opener访问原始页面的window对象。安全问题:反向点击劫持(ReverseTabnabbing):这是最主要的风险。恶意页面可以