你不曾察觉的隐患:危险的 target="_blank" 与 “opener”

 

 

在网页中使用链接时,如果想要让浏览器自动在新的标签页打开指定的地址,通常的做法就是在 a 标签上添加 target等于"_blank" 属性。
然而,就是这个属性,为钓鱼攻击者带来了可乘之机。

你不曾察觉的隐患:危险的 target=

起源

parent 与 opener 

在说 opener 之前,可以先聊聊