Начало распродаж · Скидка на доставку · Поступление новой коллекции

BELAYA KASKA / FEATURE

seoАвтор: Пуск‑Медиа (импорт)Просмотры: 3

rel=noopener noreferrer: внешние ссылки и tab-nabbing

target=_blank по умолчанию в современных браузерах и зачем явно ставить rel.

Изображение статьи: rel=noopener noreferrer: внешние ссылки и tab-nabbing

Связка target="_blank" без rel="noopener" исторически позволяла новой вкладке менять window.opener — tab-nabbing.

Современные браузеры изолируют opener, но rel="noopener noreferrer" остаётся best practice и скрывает referrer при необходимости.

- [rel=noopener — MDN](https://developer.mozilla.org/en-US/docs/Web/HTML/Attributes/rel/noopener) — Поведение noopener.

- [Reverse tabnabbing — OWASP](https://owasp.org/www-community/attacks/Reverse_Tabnabbing) — Описание атаки.

---

## CMS

В WYSIWYG-редакторах включите автоматическое добавление rel для внешних URL.

Для партнёров, которым нужен referrer, используйте только noopener без noreferrer.

#безопасность#HTML#ссылки

Мы используем обязательные cookie для работы сайта (корзина, вход, оформление заказа) и необязательные — для аналитики и маркетинга. Вы можете принять все, отклонить необязательные или настроить категории. Подробнее в политике cookies.