Utilisez Rel = "Noopener" pour empêcher les pages dans de nouveaux onglets de manipuler la page d'origine via Window.Opener, en évitant les risques de sécurité tels que le détournement de balises inverses, et permettant également au navigateur d'exécuter les nouveaux onglets en tant que processus indépendant pour améliorer les performances.
L'attribut rel="noopener"
dans les liens HTML est utilisé pour des raisons de sécurité et de performances lors de l'ouverture d'un lien dans un nouvel onglet ou une nouvelle fenêtre à l'aide de target="_blank"
.

Lorsque vous avez un lien comme celui-ci:
<a href = "https://example.com" Target = "_ Blank"> Visitez l'exemple </a>
La nouvelle page s'ouvre dans un onglet séparé - mais avec un accès complet à la propriété window.opener
de la page d'origine. Cela signifie que la nouvelle page peut techniquement manipuler la page d'origine (comme modifier son emplacement via window.opener.location.replace()
), ce qui crée un risque de sécurité.

? ? Sécurité: empêche le tabnabbing inversé
Sans rel="noopener"
, un site malveillant ouvert dans un nouvel onglet pourrait utiliser JavaScript pour modifier la page d'origine - par exemple, ce qui ressemble à une page de connexion pour tromper les utilisateurs. Cette attaque est connue sous le nom de tabnabbing inversé .
L'ajout de rel="noopener"
élimine ce risque:

<a href = "https://example.com" Target = "_ Blank" rel = "noantener"> Visiter l'exemple </a>
Maintenant, window.opener
est null
dans le nouvel onglet, il ne peut donc pas accéder ou modifier la page d'origine.
? Performance: évite la limitation du processeur
Les navigateurs exécutent souvent des onglets dans le même processus s'ils sont connectés via window.opener
. Cela signifie qu'un script lourd ou lent sur la nouvelle page peut ralentir votre page d'origine. L'utilisation rel="noopener"
permet au navigateur de traiter le nouvel onglet comme complètement séparé, améliorant les performances et la réactivité.
Bonus: rel="noreferrer"
vs rel="noopener"
-
rel="noopener"
: bloque l'accès àwindow.opener
, mais les informations de référence sont toujours envoyées. -
rel="noreferrer"
: empêche également les informations de référence d'être envoyées à la nouvelle page. Cela impliquenoopener
, donc vous n'avez pas besoin des deux.
Utilisez
noreferrer
si vous souhaitez également masquer l'URL source, mais sachez qu'il affecte l'analyse (par exemple, les statistiques de références).
Quand devriez-vous l'utiliser?
? Utilisez toujours rel="noopener"
(ou noreferrer
) lorsque:
- Vous utilisez
target="_blank"
- Vous liez à un site externe et non fiable
Vous n'en avez pas besoin pour:
- Liens internes (toujours ok à inclure, mais risque inférieur)
- Liens sans
target="_blank"
Fin de compte
L'utilisation rel="noopener"
est la meilleure pratique pour les liens externes qui s'ouvrent dans un nouvel onglet. Il protège votre site des exploits de sécurité et aide à garder votre page performante.
Essentiellement:
Si vous utilisez target="_blank"
, ajoutez toujours rel="noopener"
.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undress AI Tool
Images de déshabillage gratuites

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
échangez les visages dans n'importe quelle vidéo sans effort grace à notre outil d'échange de visage AI entièrement gratuit?!

Article chaud

Outils chauds

Bloc-notes++7.3.1
éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

L'utilisation rationnelle des balises sémantiques dans HTML peut améliorer la clarté de la structure des pages, l'accessibilité et les effets SEO. 1. Utilisé pour des blocs de contenu indépendants, tels que des articles de blog ou des commentaires, il doit être autonome; 2. Utilisé pour le contenu lié à la classification, incluant généralement des titres, et convient à différents modules de la page; 3. Utilisé pour les informations auxiliaires liées au contenu principal mais pas au c?ur, telles que les recommandations de barres latérales ou les profils d'auteur. Dans le développement réel, les étiquettes doivent être combinées et autres, éviter une nidification excessive, garder la structure simple et vérifier la rationalité de la structure via les outils du développeur.

La structure de la page Web doit être prise en charge par des éléments HTML de base. 1. La structure globale de la page est composée de, qui est l'élément racine, qui stocke les méta-informations et affiche le contenu; 2. L'organisation de contenu s'appuie sur le titre (-), le paragraphe () et les balises de blocs (telles que) pour améliorer la structure organisationnelle et le référencement; 3. La navigation est mise en ?uvre et la mise en ?uvre, les organisations couramment utilisées sont liées et complétées par un attribut Aria-Current pour améliorer l'accessibilité; 4. L'interaction de formulaire implique, et, pour assurer les fonctions complètes d'entrée et de soumission de l'utilisateur. Une utilisation appropriée de ces éléments peut améliorer la clarté de la page, la maintenance et l'optimisation des moteurs de recherche.

Client-sideformvalidationCanbedOnewithoutjavascriptByusingHtmlattributes.1) userequagedoenforceMandatoryFields.2) valider eMandurlswithTypeatTributesLiDeMailorl, Orusepatternwithregexforcustusthormal

Pour utiliser des éléments de bouton HTML pour réaliser des boutons cliquables, vous devez d'abord ma?triser son utilisation de base et ses précautions communes. 1. Créer des boutons avec des balises et définir les comportements via des attributs de type (tels que le bouton, soumettre, réinitialiser), qui est soumis par défaut; 2. Ajouter des fonctions interactives via JavaScript, qui peuvent être écrites en ligne ou lier les écouteurs d'événements via ID pour améliorer la maintenance; 3. Utilisez CSS pour personnaliser les styles, y compris la couleur d'arrière-plan, la bordure, les coins arrondis et les effets de survol / statut actif pour améliorer l'expérience utilisateur; 4. Faites attention aux problèmes communs: assurez-vous que l'attribut désactivé n'est pas activé, les événements JS sont correctement liés, la mise en page d'occlusion et utilisent l'aide des outils de développement pour dépanner les exceptions. Ma?triser ceci

Les balises d'auto-fermer sont des éléments en HTML qui ne nécessitent pas de balises fermées car elles ne contiennent pas de contenu. Les exemples courants comprennent: ① Insérer des images; ② Ajouter des pauses de ligne; ③ Créer des lignes horizontales; ④ Définissez l'entrée de forme; ⑤ Lien des ressources externes; ⑥ Fournir des métadonnées. Ces balises fonctionnent à travers des attributs tels que ou. Il existe deux fa?ons correctes d'écrire: la syntaxe HTML standard, comme le style XHTML, mais HTML5 recommande le premier. Notez que vous ne pouvez pas utiliser le formulaire auto-clos sur des étiquettes qui nécessitent le contenu du package. Si l'erreur est erronée, elle doit être changée en un bonjour correctement fermé. Une utilisation appropriée des balises autonomes aide à garder votre code simple et efficace et améliore la compatibilité avec d'autres outils tels que les cadres.

Utilisez des balises dans HTML pour regrouper les options dans le menu déroulant. La méthode spécifique consiste à envelopper un groupe d'éléments et à définir le nom du groupe via l'attribut d'étiquette, tels que: 1. Contient des options telles que des pommes, des bananes, des oranges, etc.; 2. Contient des options telles que les carottes, le brocoli, etc.; 3. Chacun est un groupe indépendant, et les options du groupe sont automatiquement en retrait. Les notes incluent: ① Aucune nidification n'est prise en charge; ② L'ensemble du groupe peut être désactivé via l'attribut désactivé; ③ Le style est restreint et doit être embelli en combinaison avec CSS ou des bibliothèques tierces; Les plug-ins tels que select2 peuvent être utilisés pour améliorer les fonctions.

Pour intégrer la vidéo ou l'audio avec des sous-titres et des pistes audio dans une page Web, il peut être réalisé grace à la fonctionnalité native HTML. 1. Utilisez des balises pour ajouter des fichiers de sous-titres au format webvtt et définir les attributs de type, srclang et étiquette; 2. Prise en charge des sous-titres multi-langues via plusieurs éléments et utilisez l'attribut par défaut pour définir la langue par défaut; 3. Multi-tracks peuvent contr?ler la commutation multiple parmi les élément via JavaScript ou utiliser des solutions d'extension multimédia plus complexes; 4. Faites attention à la compatibilité du navigateur, à la configuration du chemin et à la vérification du format pour assurer un fonctionnement normal sur différents appareils et fournir des solutions de sauvegarde.

Lorsque vous rencontrez des erreurs de vérification HTML, vous devez d'abord clarifier le problème et le corriger en fonction des spécifications. 1. Lorsque les attributs requis sont manquants, le SRC et l'ALT et un HREF d'IMG doivent être achevés; 2. Lorsque la nidification de la balise est incorrecte, la structure doit être clarifiée et les étiquettes doivent être fermées correctement pour éviter la confusion dans les éléments au niveau du bloc de nidification; 3. Lorsque vous utilisez des balises non valides ou jetées, vous devez vous référer au document MDN pour le remplacer par des méthodes d'écriture modernes, telles que le remplacement du centre et de la police par CSS; 4. Lorsque les problèmes de codage des caractères, ajoutez metacharset = "utf-8" et assurez-vous que le fichier est enregistré au format UTF-8 pour le résoudre.
