侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

使用rel=noopener

2024-05-11 星期六 / 0 评论 / 0 点赞 / 72 阅读 / 1264 字

解决什么问题假设你当前在浏览一个页面,上面有个链接(可能是用户输入的):[点击](http://keenwon.com/)在新打开的标签页通过window.opener ,可以获得当前页面的windo

解决什么问题

假设你当前在浏览一个页面,上面有个链接(可能是用户输入的):

[点击](http://keenwon.com/)

在新打开的标签页通过window.opener ,可以获得当前页面的window 。这样的话,http://keenwon.com(被打开的页面)将获得当前页面的部分控制权,即使新打开的页面是跨域的也照样可以(例如location 就不存在跨域问题)。
大家试试这个demo(http://keenwon.com/demo/201603/noopener.html),demo只是跳到了百度首页,但是如果跳到了钓鱼网站呢?直接提示用户登录,而此时用户注意力集中在新开标签页里,很可能不会注意到原页面在后台的变化。

rel=noopener 新特性

在chrome 49+,Opera 36+,打开添加了rel=noopener的链接,window.opener 会为null。在老的浏览器中,可以使用 rel=noreferrer 禁用HTTP头部的Referer属性,使用下面JavaScript代替target='_blank' 的解决此问题:

var otherWindow = window.open('http://keenwon.com');otherWindow.opener = null;otherWindow.location = url;

使用window.open 打开页面,手动剑opener设置为null。

广告 广告

评论区