PinnedPinnedPrivate
blog.bhanuteja.dev

使用正确的 noopener、noreferrer 和 nofollow 属性防止反向标签抢注攻击

文章解释新标签页可能利用 window.opener 控制原页面的反向标签抢注风险,并区分 rel 属性的作用:noopener 阻止新页面访问原窗口,noreferrer 还会隐藏引用来源,nofollow 则用于搜索引擎关系声明。对使用 target="_blank" 的外部链接,应优先添加 noopener;只有确实不希望传递引用信息时,才使用 noreferrer。

PinnedPinnedPrivate
snyk.io

安全的 JavaScript URL 验证

当开发人员需要出于不同目的处理不同形式的 URL 时——例如浏览器历史导航、锚定目标、查询参数等——我们通常会求助于 JavaScript。但是,它的频繁使用会促使攻击者利用其漏洞。这种利用风险是我们必须在我们的 JavaScript 应用程序中实现 URL 验证的原因。URL 验证的存在是为了加强安全性以防止可能的漏洞利用并消除运行代码时出现任何错误的可能性。但是我们什么时候应该使用 URL 验证,我们在这个过程中验证什么?

PinnedPinnedPrivate
netmeister.org

权威的 NS 记录多样性

了解 gTLD 中权威 NS 记录的多样性。2022 年 11 月 15 日。这是我在 第五届 ICANN DNS 座谈会 。为什么是的,互联网是建立在一个基础上的 和 胶带 WD40 众所周知。DNS 是 所有房角石,如果被撞倒,很快就会 导致西方文明的没落。