但是,在子页面访问 opener.location 的一些属性和方法时却不受 SOP 保护,这就是本文要探讨问题的核心所在。 )通过给链接加上 rel=noreferrer 属性,将 opener 置为空。 ,'_blank');win.opener=null;return false;">click me<a href="http://qgy18.imququ.com/file/<em>opener</em>.html 于是,一些人开始提出各种建议,试图让浏览器既能保留 Referrer,又能阻断 <em>opener</em> 引用。 :建议在 CSP3 中增加 disown-window-<em>opener</em> 指令,详情; 到这里为止,我们讨论的都是「新窗口打开的子页面将父页面跳走」所带来的风险。