讲师中心 微信公众号
AI工具推荐 视频效率加速

HTML的a标签rel设为noopener怎么阻止子页面获取window.opener

夏静姑娘_1531

夏静姑娘_1531

发布时间:2026-08-18 12:17:14

|

120人浏览过

|

来源于php中文网

原创

rel="noopener"在解析阶段使新页面window.opener为null,从源头切断引用链,必须与target="_blank"配合使用才生效;单独使用无效,且不适用于window.open()。

html的a标签rel设为noopener怎么阻止子页面获取window.opener

rel="noopener"在解析阶段就让window.opener为null

它不是运行时拦截或属性过滤,而是在浏览器创建新浏览上下文(比如新 tab)的瞬间,跳过设置 window.opener 字段这一步。子页面一加载,window.opener 就已经是 null,连读取都失败,更别说调用 window.opener.location.replace()window.opener.postMessage()

必须和target="_blank"一起用才生效

单独写 rel="noopener" 没有任何作用——浏览器只在遇到 target="_blank"(或 target="_popup" 等非当前上下文目标)时,才触发 opener 隔离逻辑。

  • <a href="https://evil.com" rel="noopener">危险链接</a> → 无效:没 target="_blank",不创建新上下文,window.opener 不受影响
  • <a href="https://evil.com" target="_blank" rel="noopener">安全链接</a> → 有效:新 tab 中 window.opener === null
  • <a href="https://evil.com" target="_self" rel="noopener">无意义</a> → 无效:同上下文跳转,opener 本就不存,加了也白加

window.open()里不能靠rel属性控制

rel 是 HTML 属性,对 JS 主动打开的窗口完全无效。写 window.open(url, "_blank", "noopener") 是错的——noopener 不是合法的 features 字符串参数。

html-ppt-to-pdf
html-ppt-to-pdf

将使用 `

` 约定的 HTML 幻灯片转换为高保真、矢量文本 PDF(使用 Playwright + Chromium 原生 PDF 功能)。

下载
  • Chrome/Edge 支持 window.open(url, "_blank", "noopener=yes"),但 Safari 和旧版 Firefox 不认
  • 最稳妥做法:改用 location.replace() + 新窗口监听,或直接回归 <a target="_blank" rel="noopener noreferrer"> 触发
  • 绝对不要只写 window.open(url)window.open(url, "_blank"),默认保留 window.opener 引用

rel="noreferrer"不等于rel="noopener"

rel="noreferrer" 主要控制 HTTP 请求头中是否发送 Referer 字段,它在多数现代浏览器中会隐式启用 noopener,但行为不保证一致:

立即学习前端免费学习笔记(深入)”;

  • 旧版 Safari(≤12.0)和某些 WebView 中,rel="noreferrer" 不保证 window.opener === null
  • IE11 完全不支持 rel="noopener",且 rel="noreferrer" 在 IE11 中只隐藏 Referer,不切断 opener
  • 显式同时写 rel="noopener noreferrer" 才能兼顾兼容性、安全底线与隐私保护
真正容易被忽略的是:CMS、富文本编辑器或服务端模板常自动给外链补 target="_blank",却漏掉 rel。这类“半截子”链接上线后就是高危入口,且静态扫描很难覆盖动态生成场景。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
html版权符号
html版权符号

html版权符号是“©”,可以在html源文件中直接输入或者从word中复制粘贴过来,php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

4895

2023.06.14

html在线编辑器
html在线编辑器

html在线编辑器是用于在线编辑的工具,编辑的内容是基于HTML的文档。它经常被应用于留言板留言、论坛发贴、Blog编写日志或等需要用户输入普通HTML的地方,是Web应用的常用模块之一。php中文网为大家带来了html在线编辑器的相关教程、以及相关文章等内容,供大家免费下载使用。

2852

2023.06.21

html网页制作
html网页制作

html网页制作是指使用超文本标记语言来设计和创建网页的过程,html是一种标记语言,它使用标记来描述文档结构和语义,并定义了网页中的各种元素和内容的呈现方式。本专题为大家提供html网页制作的相关的文章、下载、课程内容,供大家免费下载体验。

2530

2023.07.31

html空格
html空格

html空格是一种用于在网页中添加间隔和对齐文本的特殊字符,被用于在网页中插入额外的空间,以改变元素之间的排列和对齐方式。本专题为大家提供html空格的相关的文章、下载、课程内容,供大家免费下载体验。

2559

2023.08.01

html是什么
html是什么

HTML是一种标准标记语言,用于创建和呈现网页的结构和内容,是互联网发展的基石,为网页开发提供了丰富的功能和灵活性。本专题为大家提供html相关的各种文章、以及下载和课程。

4539

2023.08.11

html字体大小怎么设置
html字体大小怎么设置

在网页设计中,字体大小的选择是至关重要的。合理的字体大小不仅可以提升网页的可读性,还能够影响用户对网页整体布局的感知。php中文网将介绍一些常用的方法和技巧,帮助您在HTML中设置合适的字体大小。

2501

2023.08.11

html转txt
html转txt

html转txt的方法有使用文本编辑器、使用在线转换工具和使用Python编程。本专题为大家提供html转txt相关的文章、下载、课程内容,供大家免费下载体验。

2289

2023.08.31

html文本框代码怎么写
html文本框代码怎么写

html文本框代码:1、单行文本框【<input type="text" style="height:..;width:..;" />】;2、多行文本框【textarea style=";height:;"></textare】。

2108

2023.09.01

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

0

2026.09.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Web开发基础_HTML+CSS
Web开发基础_HTML+CSS

共17课时 | 4.2万人学习

传智播客HTML系列视频教程
传智播客HTML系列视频教程

共19课时 | 3.7万人学习

HTML前端基础第六部
HTML前端基础第六部

共182课时 | 54.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn