Chromium学习4(secure context标准)

secure contexts标准:user agent(浏览器)厂商在authentication和confidentiality特定的最小标准满足时,使能特定特性。

rel=noopener

https://mathiasbynens.github.io/rel-noopener/提供了一个良好的师范

如有好网站的网页中包含<target="_blank">,则其应加上rel="noopener",即应为<target="_blank", rel="noopener">,否则容易引发钓鱼网站攻击。

----好网站(如index.html)中包含攻击者的一个连接,即好网站中,包括<href="malicious.html", target="_blank">,这个时候,点击这个连接后,在新的标签中打开了malicious.html,malicious.html能够完全操作index.html。 注意href可以不是同源的,比如href="http://malicius.html"。

解决方法就是加上rel="noopener"

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容