Passer au contenu
Faire des liens c'est bien, les protéger c'est mieux

Faire des liens c'est bien, les protéger c'est mieux

9 juillet 2019 vulnérabilité  html 

Il est d'usage de faire des liens hypertextes vers des sites externes au votre. Et souvent vous ne voulez pas que ces sites "masquent" le votre une fois le lien cliqué. Rentre en scène le fameux target="_blank" pour pouvoir ouvrir le lien dans une nouvelle fenêtre.

Et la patatra... sans le savoir vous venez d'ajouter une faille de sécurité sur votre site. 

La page sur laquelle vous faites votre lien obtient un accès partiel à votre page par l'intermédiaire de l'objet javascript window.opener.

Avec cet objet javascript, un attaquant peut par exemple changer l'url de votre page et rediriger l'internaute sur un autre site simulant le votre.

Que faire ?

Tout simplement ajouter sur votre lien le tag suivant : rel="noopener"

Votre lien devient :

<a href="https://www.votrelien.fr" target="_blank" rel="noopener">Libellé de votre lien</a>

 

Note : 4.7 - 9 votes Evaluer cet article
4.7

Par Thibaut Pietri

Ingénieur informatique spécialisé réseau, basé à Toulouse, j'ai plus de 20 ans d'expérience en développement et sécurisation de sites Internet, Extranet & applications mobiles autour des technologies LAMP (Linux/Apache/MySQL/PHP) sur différents outils de gestion de contenu (Wordpress, Prestashop, Drupal, Isens Evolution...).

Derniers articles

Aucun commentaire, soyez le premier !

 
Retour en haut de la page