새창열기 target="_blank" 사용시 보안문제 해결 방법 > 기술자료 | 해피정닷컴

새창열기 target="_blank" 사용시 보안문제 해결 방법 > 기술자료

본문 바로가기

사이트 내 전체검색

새창열기 target="_blank" 사용시 보안문제 해결 방법 > 기술자료

HTML 새창열기 target="_blank" 사용시 보안문제 해결 방법

페이지 정보


본문

일반적으로 target="_blank" 를 사용할때 통상 rel 요소를 사용하지 않습니다.
일반적인 링크를 클릭하면 자격증명을 쉽게 넘겨줄 수 있습니다.
최근 이런 취약점을 이용해 사이트를 피싱을 사용하여 정보를 빼가는 일들이 증가하고 있습니다.

<a href="/test.php" target="_blank">test</a>

를 아래와 같이 rel 요소를 추가하면 보안을 강화할 수 있습니다.

<a href="/test.php" rel="noopener noreferrer" target="_blank">test</a>


관련자료
https://sir.kr/cm_free/1555950
https://www.manjuladube.dev/target-blank-security-vulnerability
https://sir.kr/g5_tip/13630?arm=1254144

댓글목록

등록된 댓글이 없습니다.


Total 200건 1 페이지
  • RSS
기술자료 목록
200
HTML   4470  2023-04-07 09:52 ~ 2023-04-07 09:59  
199
HTML   3550  2023-02-02 13:54 ~ 2023-02-03 06:02  
198
HTML   4588  2022-01-30 10:50 ~ 2022-01-30 22:56  
197
HTML   8695  2021-11-18 16:00  
196
HTML   5168  2021-07-07 15:48 ~ 2021-07-07 15:51  
195
HTML   6771  2021-06-02 17:15 ~ 2021-06-02 17:15  
194
HTML   5126  2020-12-20 11:42  
193
HTML   5594  2020-09-08 23:42 ~ 2020-09-08 23:53  
192
HTML   5935  2020-06-07 18:40  
열람
HTML   5889  2020-06-07 16:04 ~ 2020-12-12 09:09  
190
HTML   16235  2020-03-25 18:44 ~ 2021-09-23 18:51  
189
HTML   8123  2019-12-16 12:13 ~ 2019-12-16 12:46  
188
HTML   8918  2019-10-25 18:48 ~ 2019-10-25 18:49  
187
HTML   6899  2019-09-27 14:07 ~ 2019-09-27 14:08  
186
HTML   5321  2019-09-16 12:20  
185
HTML   5027  2019-08-11 13:03  
184
HTML   7020  2019-07-15 18:13 ~ 2019-07-15 22:48  
183
HTML   6358  2019-04-16 11:40  
182
HTML   12506  2019-04-02 00:12 ~ 2019-04-02 01:17  
181
HTML   17200  2019-01-11 23:20 ~ 2019-01-11 23:24  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.