Встречается на собеседованиях • сегодня
Как закрыть уязвимость связанную с target="_blank"
При использовании `target="_blank"` без `rel="noopener noreferrer"` возникает уязвимость: открытая страница получает доступ к исходной через `window.opener`, что может быть использовано для фишинга или изменения URL родительской страницы.
Исправление:
```html
Безопасная ссылка
```
- `noopener` предотвращает доступ новой вкладки к `window.opener`
- `noreferrer` дополнительно скрывает реферер (HTTP-заголовок Referer)
Для динамических ссылок в JS:
```js
window.open(url, '_blank', 'noopener,noreferrer');
```
В React можно использовать компонент:
```jsx
Безопасная ссылка
```

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы