0

0

HTML5框架如何让链接在新窗口打开_targetblank属性设置【操作】

蓮花仙者

蓮花仙者

发布时间:2026-01-06 16:44:39

|

876人浏览过

|

来源于php中文网

原创

使用 target="_blank" 时必须同时设置 rel="noopener noreferrer",否则新页面可通过 window.opener 操控原页面或泄露 Referer;旧版浏览器不支持 noreferrer 对 opener 的隔离,故需显式写全;动态创建链接、服务端渲染及 Markdown 渲染均需手动补全该属性。

html5框架如何让链接在新窗口打开_targetblank属性设置【操作】

为什么 target="_blank" 单独用有安全风险

直接写 <a href="https://example.com" target="_blank">链接</a> 会导致新页面能通过 window.opener 访问原页面的 window 对象,可能被恶意网站篡改跳转、执行钓鱼或 SEO 劫持。现代浏览器(Chrome 88+、Firefox 91+)已默认对无 reltarget="_blank" 自动补 rel="noopener",但旧版浏览器和部分 WebView 不会,不能依赖。

rel="noopener noreferrer" 必须同时设置才稳妥

这两个值解决不同问题:noopener 切断 window.opener 引用;noreferrer 阻止 Referer 头发送(避免泄露来源路径),也隐式包含 noopener(但为兼容性仍建议显式写全)。

<a href="https://example.com" target="_blank" rel="noopener noreferrer">安全打开</a>
  • 不加 rel:存在 opener 漏洞,尤其外链不可信时
  • 只加 rel="noopener":安全,但会发 Referer
  • 只加 rel="noreferrer":安全且不发 Referer,但低版本 Safari(≤12.1)不支持 noreferrerwindow.opener 的隔离
  • 推荐始终用 rel="noopener noreferrer":覆盖所有主流环境

JavaScript 动态创建链接时别漏掉 rel

document.createElement('a')innerHTML 插入带 target="_blank" 的链接,容易只设 target 而忽略 rel。这是线上常见疏漏点。

无限画
无限画

千库网旗下AI绘画创作平台

下载
const link = document.createElement('a');
link.href = 'https://example.com';
link.target = '_blank';
link.rel = 'noopener noreferrer'; // 这行不能少
link.textContent = '点击';
document.body.appendChild(link);
  • setAttribute 也一样:必须显式调用 link.setAttribute('rel', 'noopener noreferrer')
  • 服务端渲染(如 PHP/Node.js 拼 HTML)同样要检查模板中是否硬编码了 target 却没配 rel
  • 使用 Markdown 渲染器(如 marked、remark)时,需确认其是否自动补 rel —— 大多数默认不补,得自己加插件或后处理

要不要加 referrerpolicy?看场景

referrerpolicy 是更细粒度控制 Referer 的属性,和 rel="noreferrer" 效果重叠但优先级更高。一般不需要额外加,除非有特殊需求:

立即学习前端免费学习笔记(深入)”;

  • 想保留部分 Referer(比如只传域名,不传路径):用 referrerpolicy="strict-origin"
  • 完全禁用 Referer 且需兼容极老环境(如 Android 4.4 WebView):rel="noreferrer" 已足够
  • 同时用了 rel="noreferrer"referrerpolicy,后者会生效,前者被忽略 —— 所以二者选一即可,不必叠用
真实项目里最容易被跳过的,是 CMS 后台富文本编辑器插入的外链、用户评论区的自动链接、以及第三方 SDK 注入的广告跳转 —— 这些地方往往没走统一链接构造逻辑,rel 属性最容易缺失。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
html5动画制作有哪些制作方法
html5动画制作有哪些制作方法

html5动画制作方法有使用CSS3动画、使用JavaScript动画库、使用HTML5 Canvas等。想了解更多html5动画制作方法相关内容,可以阅读本专题下面的文章。

550

2023.10.23

HTML与HTML5的区别
HTML与HTML5的区别

HTML与HTML5的区别:1、html5支持矢量图形,html本身不支持;2、html5中可临时存储数据,html不行;3、html5新增了许多控件;4、html本身不支持音频和视频,html5支持;5、html无法处理不准确的语法,html5能够处理等等。想了解更多HTML与HTML5的相关内容,可以阅读本专题下面的文章。

471

2024.03.06

html5从入门到精通汇总
html5从入门到精通汇总

想系统掌握HTML5开发?本合集精选全网优质学习资源,涵盖免费教程、实战项目、视频课程与权威电子书,从基础语法到高级特性(Canvas、本地存储、响应式布局等)一应俱全,适合零基础小白到进阶开发者,助你高效入门并精通HTML5前端开发。

297

2025.12.30

html5新老标签汇总
html5新老标签汇总

HTML5在2026年持续优化网页语义化与交互体验,不仅引入了如<header>、<nav>、<article>、<section>、<aside>、<footer>等结构化标签,还新增了<video>、<audio>、<canvas>、<figure>、<time>、<mark>等增强多媒体与

228

2025.12.30

html5空格代码怎么写
html5空格代码怎么写

在HTML5中,空格不能直接通过键盘空格键实现,需使用特定代码。本合集详解常用空格写法:&nbsp;(不间断空格)、&ensp;(半个中文空格)、&emsp;(一个中文空格)及CSS的white-space属性等方法,帮助开发者精准控制页面排版,避免因空格失效导致布局错乱,适用于新手入门与实战参考。

107

2025.12.30

html5怎么做网站教程
html5怎么做网站教程

想从零开始学做网站?这份《HTML5怎么做网站教程》合集专为新手打造!涵盖HTML5基础语法、页面结构搭建、表单与多媒体嵌入、响应式布局及与CSS3/JavaScript协同开发等核心内容。无需编程基础,手把手教你用纯HTML5创建美观、兼容、移动端友好的现代网页。附实战案例+代码模板,快速上手,轻松迈出Web开发第一步!

165

2025.12.31

HTML5建模教程
HTML5建模教程

想快速掌握HTML5模板搭建?本合集汇集实用HTML5建模教程,从零基础入门到实战开发全覆盖!内容涵盖响应式布局、语义化标签、Canvas绘图、表单验证及移动端适配等核心技能,提供可直接复用的模板结构与代码示例。无需复杂配置,助你高效构建现代网页,轻松上手前端开发!

53

2025.12.31

html5怎么使用
html5怎么使用

想快速上手HTML5开发?本合集为你整理最实用的HTML5使用指南!涵盖HTML5基础语法、主流框架(如Bootstrap、Vue、React)集成方法,以及无需安装、直接在线编辑运行的平台推荐(如CodePen、JSFiddle)。无论你是新手还是进阶开发者,都能轻松掌握HTML5网页制作、响应式布局与交互功能开发,零配置开启高效前端编程之旅!

73

2025.12.31

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

26

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13.5万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号