rel = "noopener noreferrer" est utilisé pour la sécurité et la confidentialité lors de l'ouverture des liens externes dans un nouvel onglet; 1. Rel = "noantener" empêche la nouvelle page d'accéder à l'objet Window.Opener, en le empêchant de manipuler la page d'origine; 2. Rel = "noreferrer" inclut la fonctionnalité NOOpenner et empêche en outre l'en-tête du référence d'être envoyé, en gardant l'URL source privée; 3. L'utilisation des deux est commune mais redondante puisque NOREFERRER implique déjà Noopener; 4. Ces attributs doivent être utilisés avec Target = "_ Blank" sur les liens externes, non fiables ou générés par l'utilisateur pour éviter les risques de sécurité et protéger les données de référence; 5. Pour les liens internes, l'utilisation est facultative mais inoffensive. Cette pratique améliore la sécurité et la confidentialité des utilisateurs.
Lorsque vous voyez rel="noopener noreferrer"
dans un lien html, il s'agit d'un attribut de sécurité et de performances ajouté aux balises <a></a>
, en particulier lorsque vous utilisez target="_blank"
(qui ouvre le lien dans un nouvel onglet ou fenêtre). Décomposons ce que chaque partie signifie et pourquoi c'est important.

? Qu'est-ce que rel="noopener"
?
rel="noopener"
est utilisé pour empêcher la nouvelle page de prendre le contr?le de la propriété window.opener
.
Lorsque vous ouvrez un lien avec target="_blank"
sans rel="noopener"
, la nouvelle page s'exécute dans le même processus que votre page et peut accéder à l'objet window.opener
. Cela signifie qu'il peut techniquement naviguer sur votre page d'origine (par exemple, modifier son URL via window.opener.location = ...
) - un risque de sécurité potentiel.

L'utilisation rel="noopener"
garantit que la nouvelle page ne peut pas accéder à la fenêtre d'ouvre-ouvre, ce qui rend votre site plus sécurisé.
Exemple:

<a href = "https://example.com" Target = "_ Blank" rel = "noantener"> Site ouvert </a>
Maintenant, même si example.com
essaie d'exécuter window.opener.location.replace(...)
, cela ne fonctionnera pas - window.opener
sera null
.
? Remarque:
rel="noopener"
est principalement nécessaire lorsque le lien passe à un site externe ou non fiable.
? Qu'est-ce que rel="noreferrer"
?
rel="noreferrer"
va plus loin:
- Cela implique
noopener
(doncwindow.opener
est également bloqué). - Il empêche l' en-tête du référence d'être envoyé sur le site cible.
Cela signifie que le site de destination ne saura pas d'où venait l'utilisateur - l'URL de votre site reste privé.
Cas d'utilisation: vous pouvez l'utiliser lorsque vous liez des liens vers des sites externes et vous ne voulez pas qu'ils voient votre domaine dans leurs analyses.
<a href = "https://example.com" Target = "_ Blank" rel = "noreferrer"> Lien privé </a>
?? COMPOSSION: Si vous utilisez noreferrer
, le trafic appara?tra comme "direct" ou "inconnu" dans l'analyse du site cible.
? devriez-vous utiliser les deux? rel="noopener noreferrer"
Oui, parfois - mais c'est redondant dans la pratique.
-
noreferrer
comprend déjà le comportement denoopener
dans la plupart des navigateurs. - Donc,
rel="noreferrer"
seul est suffisant si vous voulez à la fois la sécurité et la confidentialité. - Mais de nombreux développeurs écrivent toujours
rel="noopener noreferrer"
juste pour être explicite ou pour compatibilité avec des outils plus anciens.
<! - Modèle commun, légèrement redondant mais s?r -> <a href = "https://example.com" Target = "_ Blank" rel = "noopener noreferrer"> Lien externe s?r </a>
? Quand devriez-vous les utiliser?
Utilisez rel="noopener"
(ou noreferrer
) chaque fois que vous utilisez target="_blank"
sur les liens externes , en particulier:
- Liens vers des sites Web tiers
- Contenu généré par l'utilisateur (par exemple, commentaires, forums)
- Liens d'affiliation où vous ne faites pas confiance à la destination
Pour les liens internes (même site), il est moins critique mais ne fait pas de mal.
?? Qu'en est-il de rel="noopenner"
seul?
Oui, juste rel="noopener"
est suffisant pour la plupart des besoins de sécurité. Il arrête les risques de performances et de sécurité de window.opener
sans cacher des informations de référence.
Tl; dr
-
rel="noopener"
→ bloquewindow.opener
. -
rel="noreferrer"
→ bloque les informations de référence et inclutnoopener
- Utilisez
rel="noopener"
(ounoreferrer
) avectarget="_blank"
sur les liens externes -
rel="noopener noreferrer"
est courant mais légèrement redondant
Fondamentalement, c'est une meilleure pratique pour des liens externes plus s?rs.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undress AI Tool
Images de déshabillage gratuites

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
échangez les visages dans n'importe quelle vidéo sans effort grace à notre outil d'échange de visage AI entièrement gratuit?!

Article chaud

Outils chauds

Bloc-notes++7.3.1
éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Pour utiliser des éléments de bouton HTML pour réaliser des boutons cliquables, vous devez d'abord ma?triser son utilisation de base et ses précautions communes. 1. Créer des boutons avec des balises et définir les comportements via des attributs de type (tels que le bouton, soumettre, réinitialiser), qui est soumis par défaut; 2. Ajouter des fonctions interactives via JavaScript, qui peuvent être écrites en ligne ou lier les écouteurs d'événements via ID pour améliorer la maintenance; 3. Utilisez CSS pour personnaliser les styles, y compris la couleur d'arrière-plan, la bordure, les coins arrondis et les effets de survol / statut actif pour améliorer l'expérience utilisateur; 4. Faites attention aux problèmes communs: assurez-vous que l'attribut désactivé n'est pas activé, les événements JS sont correctement liés, la mise en page d'occlusion et utilisent l'aide des outils de développement pour dépanner les exceptions. Ma?triser ceci

Les métadonnées à HTMLhead sont cruciales pour le référencement, le partage social et le comportement du navigateur. 1. Définissez le titre et la description de la page, utilisez et gardez-le concis et unique; 2. Ajoutez des informations sur les cartes OpenGraph et Twitter pour optimiser les effets de partage social, faire attention à la taille de l'image et utiliser des outils de débogage pour tester; 3. Définissez le jeu de caractères et les paramètres de la fenêtre pour s'assurer que le support multi-langues est adapté au terminal mobile; 4. Les balises facultatives telles que l'auteur Copyright, le contr?le des robots et le contenu en double prévention canonique doivent également être configurés raisonnablement.

Toléarnhtmlin2025, chooseAtUtorialthatBalanShands-on -PracticewithModerNstandardsAnd IntegratescsSandjavascriptBasics.1.prioritizehands-onlearningwithstep-by-steprojectsmelindingapersonalprofileorblayout.20

Comment faire des modèles de courrier HTML avec une bonne compatibilité? Tout d'abord, vous devez construire une structure avec des tables pour éviter d'utiliser DIV Flex ou la disposition de la grille; Deuxièmement, tous les styles doivent être inclus et ne peuvent pas compter sur des CS externes; Ensuite, l'image doit être ajoutée avec une description ALT et utiliser une URL publique, et les boutons doivent être simulés avec une table ou un TD avec une couleur d'arrière-plan; Enfin, vous devez tester et ajuster les détails sur plusieurs clients.

L'utilisation de sommes HTML permet une clarté intuitive et sémantique pour ajouter du texte de légende aux images ou aux médias. 1. Utilisé pour envelopper le contenu multimédia indépendant, tels que des images, des vidéos ou des blocs de code; 2. Il est placé comme texte explicatif et peut être situé au-dessus ou en dessous des médias; 3. Ils améliorent non seulement la clarté de la structure de la page, mais améliorent également l'accessibilité et l'effet de référencement; 4. Lorsque vous l'utilisez, vous devez faire attention à éviter les abus et s'appliquer au contenu qui doit être mis en avant et accompagné d'une description, plut?t que des images décoratives ordinaires; 5. L'attribut Alt qui ne peut être ignoré, qui est différent de Figcaption; 6. La figue est flexible et peut être placée en haut ou en bas de la figure au besoin. L'utilisation de ces deux balises aide correctement à créer un contenu Web sémantique et facile à comprendre.

La classe, l'identification, le style, les données et le titre sont les attributs globaux les plus couramment utilisés en HTML. La classe est utilisée pour spécifier un ou plusieurs noms de classe pour faciliter le paramètre de style et les opérations JavaScript; ID fournit des identifiants uniques pour les éléments, adaptés aux sauts d'ancrage et au contr?le JavaScript; Le style permet d'ajouter des styles en ligne, adaptés au débogage temporaire mais pas recommandé pour une utilisation à grande échelle; Data-Properties est utilisé pour stocker des données personnalisées, ce qui est pratique pour l'interaction frontale et back-end; Le titre est utilisé pour ajouter des invites de souris, mais son style et son comportement sont limités par le navigateur. La sélection raisonnable de ces attributs peut améliorer l'efficacité du développement et l'expérience utilisateur.

Lorsqu'il n'y a pas de serveur backend, la soumission de formulaire HTML peut toujours être traitée via une technologie frontale ou des services tiers. Les méthodes spécifiques incluent: 1. Utilisez JavaScript pour intercepter les soumissions de formulaires pour réaliser la vérification des entrées et les commentaires des utilisateurs, mais les données ne seront pas persistées; 2. Utilisez des services de formulaire de serveur tiers tels que FormSpree pour collecter des données et fournir des fonctions de notification et de redirection par e-mail; 3. Utilisez LocalStorage pour stocker les données des clients temporaires, ce qui convient à l'enregistrement des préférences des utilisateurs ou à la gestion de l'état de l'application d'une seule page, mais ne convient pas au stockage à long terme d'informations sensibles.

Le chargement paresseux natif est une fonction de navigateur intégrée qui permet le chargement paresseux des images en ajoutant un attribut chargé = "paresseux" à la balise. 1. Il ne nécessite pas de bibliothèques JavaScript ou tierces et est utilisée directement dans HTML; 2. Il convient aux images qui ne sont pas affichées sur le premier écran sous la page, les modules complémentaires de défilement de la galerie d'images et les grandes ressources d'image; 3. Il ne convient pas aux images avec premier écran ou affichage: aucun; 4. Lorsque vous l'utilisez, un espace réservé approprié doit être réglé pour éviter la gigue de mise en page; 5. Il devrait optimiser le chargement d'image réactif en combinaison avec les attributs SRCSET et tailles; 6. Les problèmes de compatibilité doivent être pris en compte. Certains anciens navigateurs ne le soutiennent pas. Ils peuvent être utilisés grace à la détection des fonctionnalités et combinés avec des solutions JavaScript.
