获得徽章 16
- 分享一个某大厂官方的h5sdk js对象库,集成了,微信身份获取、事件收集通知、缓存keyvalue、上传、浏览器判断、agent获取、cookie、网络获取、os获取、Url工具、微信分享、uuid生成
www.sucaim.com
525 - 在当前页面使用 `<a target="_blank">` 或 `window.open()` 打开新页面时,如果不做特殊处理,在新页面中可以使用 `window.opener` 访问当前页面的 `window` 对象。
后果是在新页面中能够重置当前页面的 url 地址:`window.opener.location = 'evil.com'`
为了避免这类事情发生,我们可以使用下图的做法。
参考链接:mathiasbynens.github.io
展开224