Target=”_blank” – najbolj podcenjena ranljivost

Target=”_blank” – najbolj podcenjena ranljivost

Pri povezavah na spletu je uporaba parametra target=”_blank” pogost pojav. Slednji nam omogoča, da povezavo ki jo klikne uporabnik avtomatsko odpre v novem oknu oz. zavihku brskalnika. Najbolj zanimivo dejstvo pri uporabi značke target=”_blank” pa je ta, da ima linkana stran delni dostop do osnovne strani in posledično varnostno luknjo, ki se lahko izkoristi za krajo uporabniških imen in gesel.

Preberi