摘要: 当标签a设置了跳转方式 target="_blank" 时,点击链接将会在新页面打开链接,新页面可以通过 window.opener访问到原页面 window对象,进行js操作(钓鱼攻击)。针对这个安全漏洞,我们在设置 target="_blank" 的同时,设置 rel="noopener" ,这 阅读全文
posted @ 2023-11-22 09:39 晨米酱 阅读(278) 评论(0) 推荐(0) 编辑