稀土掘金 稀土掘金
    • 首页
    • AI Coding NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • AI刷题
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
    • vip
      会员
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
安全
订阅
avatar
zao 创作等级LV.3
更多收藏集

微信扫码分享

微信
新浪微博
QQ

1篇文章 · 0订阅
  • HTML a标签打开新标签页避免出现安全漏洞,请使用“noopener”
    这里我们有一个指向恶意网站的 href 属性,并以 _blank 属性为 target,使其在新标签页中打开。 用户从你的页面重定向到域,此时,浏览器会将你当前网站的所有 window 变量内容附加到恶意网站的 window.opener 变量。现在恶意网站可以访问你网站的 w…
    • 独立开发者张张
    • 5年前
    • 4.8k
    • 29
    • 4
    HTML 安全
    HTML a标签打开新标签页避免出现安全漏洞,请使用“noopener”