成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

你不曾察覺(jué)的隱患:危險(xiǎn)的 target="_blank" 與 “opener”

EsgynChina / 1636人閱讀

摘要:惡意網(wǎng)站根據(jù)來(lái)偽造一個(gè)足以欺騙用戶的頁(yè)面,并展示出來(lái)期間還可以做一次跳轉(zhuǎn),使得瀏覽器的地址欄更具有迷惑性。而如果在鏈接中加入了,則此時(shí)兩個(gè)標(biāo)簽頁(yè)將會(huì)互不干擾,使得原頁(yè)面的性能不會(huì)受到新頁(yè)面的影響。

在網(wǎng)頁(yè)中使用鏈接時(shí),如果想要讓瀏覽器自動(dòng)在新的標(biāo)簽頁(yè)打開指定的地址,通常的做法就是在 a 標(biāo)簽上添加 target等于"_blank" 屬性。
然而,就是這個(gè)屬性,為釣魚攻擊者帶來(lái)了可乘之機(jī)。

起源 parentopener

在說(shuō) opener 之前,可以先聊聊