Skip to content

Commit 8a0421c

Browse files
committed
docs(bom): edit window/window.opener
1 parent 2ef9c51 commit 8a0421c

File tree

1 file changed

+7
-1
lines changed

1 file changed

+7
-1
lines changed

docs/bom/window.md

Lines changed: 7 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -55,7 +55,13 @@ window.open().opener === window // true
5555

5656
上面表达式会打开一个新窗口,然后返回`true`
5757

58-
通过`opener`属性,可以获得父窗口的全局属性和方法,但只限于两个窗口同源的情况(参见《同源限制》一章),且其中一个窗口由另一个打开。`<a>`元素添加`rel="noopener"`属性,可以防止新打开的窗口获取父窗口。
58+
通过`opener`属性,可以获得父窗口的全局属性和方法,但只限于两个窗口同源的情况(参见《同源限制》一章),且其中一个窗口由另一个打开。`<a>`元素添加`rel="noopener"`属性,可以防止新打开的窗口获取父窗口,减轻被恶意网站修改父窗口 URL 的风险。
59+
60+
```html
61+
<a href="https://an.evil.site" target="_blank" rel="noopener">
62+
恶意网站
63+
</a>
64+
```
5965

6066
### window.self,window.window
6167

0 commit comments

Comments
 (0)