target="_blank" automatisch rel="noopener" hinzufügen

Thema wurde von Anonymous, 22. Dezember 2017 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    28. Juni 2016
    Beiträge:
    99
    Danke erhalten:
    17
    Danke vergeben:
    23
    Mann/Frau glaubt es kaum, aber das simple target="_blank" kann durchaus gefärlich sein. Beim Öffnen eines neuen Tabs oder Fensters kann sehr leicht Code eingeschleust bzw. ausgeführt werden. Durch das Öffnen eines neuen Fensters oder Tabs wird vom Browser der Befehl window.opener ausgeführt. Zu diesem Zeitpunkt erhält das neue Fenster Zugriff auf das Quellfenster. Und genau hier kann ganz einfach mit dem JavaScript-Befehl window.open.location = newURL die Zielanfrage umgeleitet und sogar der bestehende Fensterinhalt geändert werden. Ein automatisches Hinzufügen zu den vom Shop generierten "-_blank" Links macht zukünftig vielleicht Sinn ;-).
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2015
    Beiträge:
    1.517
    Danke erhalten:
    314
    Danke vergeben:
    1.218
    Aber muss dann nicht der gefährliche Code vom Inhalt des Ursprungsfenster oder vom Browser kommen? Also müsste schadhafter Code entweder vom Gambiosystem oder von Chrome/FF/Opera initiiert werden?!? Das wird dann wohl kaum passieren. Es sei denn, dass Plugins (für den Browser) dann noch dazwischgeschaltet sind, die böse sind. Meiner Ansicht nach ein kaum relevantes Problem. Hast Du mal einen Link für tiefergehende und fachlich fundierte Lektüre dazu?
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    28. Juni 2016
    Beiträge:
    99
    Danke erhalten:
    17
    Danke vergeben:
    23

    Wordpress, TINYMCE berücksichtigen das z.B. schon...

    (Link nur für registrierte Nutzer sichtbar.)

    (Link nur für registrierte Nutzer sichtbar.)

    (Link nur für registrierte Nutzer sichtbar.)
     
  4. Torben Wark
    Torben Wark Gambio GmbH
    Registriert seit:
    15. Juli 2014
    Beiträge:
    2.581
    Danke erhalten:
    1.178
    Danke vergeben:
    399
    Wir schauen uns das mal an ;)
     
  5. hartwigbusse
    hartwigbusse Erfahrener Benutzer
    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.229
    Danke erhalten:
    278
    Danke vergeben:
    442
    Ja nun ist ein Jahr vorüber und gibt es was Neues zu dem Thema?
     

    Anhänge:

  6. hartwigbusse
    hartwigbusse Erfahrener Benutzer
    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.229
    Danke erhalten:
    278
    Danke vergeben:
    442
    Da ja die externen Seiten ja von einem Selbst eingetragen werden, außer der Footerlink zu Gambio, habe ich
    rel="noopener" händig eingetragen und dann war der Hinweis für meine externen Links weg ,außer der Link von Gambio.