Встречается на собеседованиях • сегодня

Как закрыть уязвимость связанную с target="_blank"

При использовании `target="_blank"` без `rel="noopener noreferrer"` возникает уязвимость: открытая страница получает доступ к исходной через `window.opener`, что может быть использовано для фишинга или изменения URL родительской страницы. Исправление: ```html Безопасная ссылка ``` - `noopener` предотвращает доступ новой вкладки к `window.opener` - `noreferrer` дополнительно скрывает реферер (HTTP-заголовок Referer) Для динамических ссылок в JS: ```js window.open(url, '_blank', 'noopener,noreferrer'); ``` В React можно использовать компонент: ```jsx Безопасная ссылка ```
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы