Встречается на собеседованиях • сегодня

Есть ли уязвимость связанная с target="_blank"

Да, уязвимость есть. Если ссылка с `target="_blank"` не содержит `rel="noopener noreferrer"`, то новая вкладка может получить доступ к `window.opener` исходной страницы через JavaScript. Это позволяет злонамеренному сайту изменить URL исходной страницы или выполнить другие вредоносные действия. Пример уязвимого кода: ```html Нажми меня ``` Безопасная версия: ```html Безопасная ссылка ``` `noopener` предотвращает доступ к `window.opener`, а `noreferrer` дополнительно скрывает реферер. В современных браузерах `noopener` добавляется автоматически, но лучше указывать явно для совместимости.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы