Vulnérabilité Target="_blank" et windows.opener
Donc, il suffit d'ajouter à tous les liens sortant:
rel="noopener noreferrer"
et pour le js, quand on utilise window.open
var newWnd = window.open();
newWnd.opener = null
Faut que j'y pense...
❝ 2 commentaires ❞
Fil RSS des commentaires de cet article
✍ Écrire un commentaire
les commentaires relevant du SPAM seront filtrés et dégagés direct...