總結(jié)一下就是:
對于寫了target="_blank"的a標(biāo)簽,如果不帶上 rel=“noopener noreferrer” 屬性,會存在以下問題:
1、性能問題:新打開的頁面,和當(dāng)前頁面是在一個(gè)進(jìn)程里的,如果新打開的頁面比較耗資源,那當(dāng)前頁面的性能也會受到影響;
2、安全問題:新打開的頁面可以通過window.opener操作上個(gè)頁面,這可能會讓你的上個(gè)頁面重定向到不安全的釣魚網(wǎng)站。
帶上 rel=“noopener noreferrer” 屬性的話,新打開的頁面是在新的進(jìn)程中運(yùn)行,不影響上個(gè)頁面,而且新頁面拿到的 window.opener = null,無法在獲取上個(gè)頁面進(jìn)行操作。