文章指出`<a>`标签中`target="_blank"`属性存在安全风险,包括跨站点脚本攻击(XSS)风险及Referrer泄露风险。为降低风险,可采取添加`rel=...
2024-09-30 2.0K+ 页面 安全 风险 target blank rel
`rel="noopener noreferrer"`是HTML中的属性设置,用于提升链接安全性。`noopener`防止新页面通过`window.opener`访问原始页面,避免...
2024-04-16 509 rel 页面 noopener noreferrer 属性 头部