Jxck 6/12/2016

リンクのへの rel=noopener 付与による Tabnabbing 対策

Read Original

この記事は、target=_blankを使用したリンクにおけるTabnabbingと呼ばれるフィッシング攻撃の仕組みを詳細に解説しています。攻撃者が別タブで開いたページから元のページを操作し、偽のログインページにリダイレクトする手法と、その対策としてリンクにrel=noopener属性を付与する重要性と効果について説明しています。ブラウザごとの挙動の違いや、攻撃が成立する条件、ユーザーが気づくためのポイントにも言及しています。

リンクのへの rel=noopener 付与による Tabnabbing 対策

Comments

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser

Top of the Week

2
Designing Design Systems
TkDodo Dominik Dorfmeister 2 votes
4
Introducing RSC Explorer
Dan Abramov 1 votes
6
Fragments Dec 11
Martin Fowler 1 votes
7
Adding Type Hints to my Blog
Daniel Feldroy 1 votes
8
Refactoring English: Month 12
Michael Lynch 1 votes
10