会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Virya
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
信息安全
a标签跳转referer漏洞
摘要:a标签打开新页面时需要添加 rel="noopener noreferrer" 否则,在新打开的页面(http://www.baidu.com)中可以通过 window.opener 获取到源页面的部分控制权,即使新打开的页面是跨域的也照样可以(例如 location 就不存在跨域问题)。 在 Ch
阅读全文
posted @
2020-10-21 11:31
Virya
阅读(2576)
评论(0)
推荐(1)
公告