你不曾察觉的隐患:危险的 target="_blank" 与 “opener”

在网页中使用链接时,如果想要让浏览器自动在新的标签页打开指定的地址,通常的做法就是在 a 标签上添加 target等于"_blank" 属性。
然而,就是这个属性,为钓鱼攻击者带来了可乘之机。

起源

parentopener

在说 opener 之前,可以先聊聊