gpt4 book ai didi

html - 与目标 ="_blank"和 rel ="noopener noreferrer"的链接仍然容易受到攻击?

转载 作者:技术小花猫 更新时间:2023-10-29 11:39:42 25 4
gpt4 key购买 nike

我看到人们建议,无论何时在链接中使用 target="_blank" 以在不同的窗口中打开它,他们都应该放置 rel="noopener noreferrer" .我想知道这如何阻止我在 Chrome 中使用开发人员工具,例如,并删除 rel 属性。然后点击链接...

这是仍然保留漏洞的简单方法吗?

最佳答案

您可能误解了该漏洞。您可以在这里阅读更多相关信息:https://www.jitbit.com/alexblog/256-targetblank---the-most-underestimated-vulnerability-ever/

从本质上讲,将 rel="noopener noreferrer" 添加到链接可以保护您网站的用户免受您链接到的网站可能劫持浏览器(通过流氓 JS) .

您询问的是通过开发人员工具删除该属性 - 这只会让(篡改该属性的人)暴露于该漏洞。

自 2021 年起更新:所有主流浏览器的当前版本现在自动对任何 target="_blank"< 使用 rel="noopener" 的行为 链接,使这个问题无效。查看更多信息 chromestatus.com .

关于html - 与目标 ="_blank"和 rel ="noopener noreferrer"的链接仍然容易受到攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50709625/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com