前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >关于HTML中a标签的重大安全性漏洞!!!

关于HTML中a标签的重大安全性漏洞!!!

作者头像
我只会写Bug啊
发布2023-12-25 14:53:23
1480
发布2023-12-25 14:53:23
举报
文章被收录于专栏:Bug EngineerBug Engineer

前端开发过程中我们经常会用到<a target="_blank">标签来打开新的窗口 这是很常见的操作,大部分人也是这么做的 但是其中是有很大的安全漏洞的 举例说明 a.html

代码语言:javascript
复制
<html>
	<body>
		<a href='b.html' target="blank">点击跳转b页面</a>
	</body>
</html>

b.html

代码语言:javascript
复制
<html>
	<script type="text/javascript">
		window.opener.location = 'http://www.baidu.com'
	</script>
</html>

PS:window.opener 返回的是创建当前窗口的那个父窗口的引用

把这两个页面放在桌面上,先运行a页面,当打开b的时候,我们可以发现,此时a页面已经跳转到百度了 设想一下,假如我在b页面 js中写入的网站是和a页面一模一样的钓鱼网站呢,是不是有可能造成非常严重的后果!!!! 所以我们以后在使用a标签的时候 切记加上 rel="noopener"属性!!!!不使用 rel=noopener就是让用户暴露在钓鱼攻击上!!!!

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-11-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
标签
标签(Tag)是腾讯云推出的云资源管理工具,您可从不同维度对具有相同特征的云资源进行分类、搜索和聚合,从而轻松管理云上资源。 标签是由标签键和标签值共同组成,您可以为云资源创建和绑定标签
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档