Встречается на собеседованиях • сегодня
Есть ли уязвимость связанная с target="_blank"
Да, уязвимость есть. Если ссылка с `target="_blank"` не содержит `rel="noopener noreferrer"`, то новая вкладка может получить доступ к `window.opener` исходной страницы через JavaScript. Это позволяет злонамеренному сайту изменить URL исходной страницы или выполнить другие вредоносные действия.
Пример уязвимого кода:
```html
Нажми меня
```
Безопасная версия:
```html
Безопасная ссылка
```
`noopener` предотвращает доступ к `window.opener`, а `noreferrer` дополнительно скрывает реферер. В современных браузерах `noopener` добавляется автоматически, но лучше указывать явно для совместимости.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы