任何在其链接上使用 target="_blank"、允许用户生成内容并且不在其链接上使用 rel="noopener" 属性的网站(我在看你的 Facebook、Twitter 等)都容易受到可怕的攻击简单的网络钓鱼攻击。
有关此类攻击的示例,请查看我制作的此示例:https://jamiefarrelly.github.io/Rel-NoOpener-Example/
这个 Chrome 扩展程序非常简单,它所做的只是在您访问的页面上的所有链接的 rel 属性中添加“noopener noreferrer”,这样您就不会成为此类网络钓鱼攻击的受害者。
在 Github 上开源 https://github.com/JamieFarrelly/No-Opener-No-Phishers

介绍
评分
4.8星(共5星),共9位用户参与评分
使用人数
730+ 位用户
版本
2
大小
274KB
分类
提供方
Jamie Farrelly
支持语言
英语
发布时间
2021-12-12 16:00:19
ID
hieejlcohhkjbpiihgphcnaaiehphike