原文:網頁外鏈使用target="_blank"的安全和性能隱患及解決方式

我們知道,網頁里的a標簽默認在當前窗口跳轉鏈接地址,如果需要在新窗口打開,需要給a標簽添加一個target blank 屬性。順便提下一個有意思的現象,很早之前我就發現,國外網站傾向於在當前頁跳轉,而國內網站喜歡打開新窗口。不信你們可以去驗證下。我不知道這是交互設計上的文化差異,還是技術上的開發習慣。 當然,這兩種方式各有優缺點。當前頁跳轉顯得操作比較有連貫性,不會貿然打斷用戶的注意力,也會減少 ...

2020-05-09 23:34 0 922 推薦指數:

查看詳情

網頁用了 target="_blank",結果悲劇了

今天給大家分享一個 Web 知識點。如果你有過一段時間的 Web 開發經驗,可能已經知道了。不過對於剛接觸的新手來說,還是有必要了解一下的。 我們知道,網頁里的a標簽默認在當前窗口跳轉鏈接地址,如果需要在新窗口打開,需要給 a 標簽添加一個target="_blank"屬性。 順便提下 ...

Thu Mar 19 18:00:00 CST 2020 2 1921
target='_blank' 安全漏洞

target="_blank"的安全缺陷 有關 target="_blank" 的安全缺陷 可能大家在寫網頁的時候經常給超鏈接加個屬性 target="_blank",意思就是在瀏覽器新的窗口打開此超鏈接,但是大多數人應該都注意不到這個屬性是有安全缺陷的。 具體說明下:比如說,當前網頁中有 ...

Tue Sep 13 17:05:00 CST 2016 0 3247
關於html的a標簽的target="__blank "的安全漏洞問題

使用場景:最近項目中使用一個a標簽的 target="__blank "鏈接跳轉 頁面,打開一個新的 pdf文件(或者外部的一個網頁),然后在chrome瀏覽器中快速的滑動的時候,頁面偶爾會出現空白現象,這可能是一個瀏覽器的漏洞,如何解決這個問題,需要對a標記需要target="__blank ...

Thu Sep 27 04:22:00 CST 2018 0 2459
target='_blank'和window.open()的安全漏洞及修補方法

漏洞存在場景: NO1、使用target='_blank',且無rel="noopener"或rel="noopener noreferrer"屬性。 NO2、使用window.open,但第二個參數使用默認值(即以_blank或默認方式打開)。 這兩種使用情況都存在安全 ...

Wed Oct 20 22:14:00 CST 2021 0 821
關於target="_new"和"_blank"的區別!

為了弄清楚這個問題我們來看三段代碼產生的結果: code1: code2: code3: 這里是為了比較這兩者所以用了一個frameset把兩段代碼放在一起來演示,當然單獨使用二三段代碼也可以實現比較。 那么,運行code1會發現瀏覽器上產生 ...

Tue Oct 25 01:54:00 CST 2016 1 5635
常見web安全隱患解決方案

Abstract 有關於WEB服務以及web應用的一些安全隱患總結資料。 1. 常見web安全隱患 1.1. 完全信賴用戶提交內容 開發人員決不能相信一個來自外部的數據。不管它來自用戶提交表單,文件系統的文件或者環境變量,任何數據都不能簡單 ...

Fri Nov 24 23:20:00 CST 2017 0 4075
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM