减轻被恶意网站修改父窗口 URL 的风险

方法1:给 a 标签添加 rel 属性

<a href="https://an.evil.site" target="_blank" rel="noopener">恶意网站</a>

方法2:打开子窗口时将子窗口的 opener 设置为 null

const newWin = window.open('example.html');
newWin.opener = null;

posted on 2021-09-10 10:04  aisowe  阅读(38)  评论(0编辑  收藏  举报

导航