新着ブログのページからのリンクに rel="noopener" をつけました
トラフィックエクスチェンジ対策やって、
トラフィックエクスチェンジはフレーム表示でローテーションするものと思ってたが、window.openerで制御するってことも可能か?
ってことを考えていたのですが、
window.openerを利用したフィッシングっていうものがあるらしく、うちの新着ブログのページに rel="noopener" をつけるべきだと思ったのでつけました。
新着ブログのページからユーザーブログを開く。
↓
ユーザーブログがwindow.openerを制御して偽新着ブログのページにリダイレクトする。
↓
リダイレクトに気づかなかったユーザーが偽公式サイトでパスワードを入力する。
ってことができました。
rel="noopener"をつけたので対応したブラウザだとwindow.openerの制御ができなくなりました。
トラフィックエクスチェンジはフレーム表示でローテーションするものと思ってたが、window.openerで制御するってことも可能か?
ってことを考えていたのですが、
window.openerを利用したフィッシングっていうものがあるらしく、うちの新着ブログのページに rel="noopener" をつけるべきだと思ったのでつけました。
新着ブログのページからユーザーブログを開く。
↓
ユーザーブログがwindow.openerを制御して偽新着ブログのページにリダイレクトする。
↓
リダイレクトに気づかなかったユーザーが偽公式サイトでパスワードを入力する。
ってことができました。
rel="noopener"をつけたので対応したブラウザだとwindow.openerの制御ができなくなりました。