Il est d'usage de faire des liens hypertextes vers des sites externes au votre. Et souvent vous ne voulez pas que ces sites "masquent" le votre une fois le lien cliqué. Rentre en scène le fameux target="_blank" pour pouvoir ouvrir le lien dans une nouvelle fenêtre.
Et la patatra... sans le savoir vous venez d'ajouter une faille de sécurité sur votre site.
La page sur laquelle vous faites votre lien obtient un accès partiel à votre page par l'intermédiaire de l'objet javascript window.opener.
Avec cet objet javascript, un attaquant peut par exemple changer l'url de votre page et rediriger l'internaute sur un autre site simulant le votre.
Que faire ?
Tout simplement ajouter sur votre lien le tag suivant : rel="noopener"
Votre lien devient :
<a href="https://www.votrelien.fr" target="_blank" rel="noopener">Libellé de votre lien</a>

Par Thibaut Pietri
Derniers articles
Sécuriser les API REST dans vos sites WordPress : bonnes pratiques et conseils
17 juillet 2026 L'API REST de WordPress permet de communiquer avec votre site à distance, mais elle expose aussi des surfaces d'attaque potentielle si elle n'est pas sécurisée. Voici comment protéger efficacement votre site tout en conservant ses fonctionnalités.
Sécuriser les API web PHP : bonnes pratiques pour éviter les failles courantes
14 juillet 2026 Les API web dominent les échanges d'informations entre applications, mais elles sont aussi une cible privilégiée des attaquants. Cet article détaille comment sécuriser efficacement vos API PHP pour éviter les vulnérabilités fréquentes.
SEO vs GEO : pourquoi le trafic des moteurs IA ne ressemble pas au trafic Google
29 mai 2026 Le SEO reste indispensable pour générer du trafic depuis Google. Mais avec l’arrivée des moteurs IA comme ChatGPT, Gemini, Perplexity ou Copilot, une nouvelle logique apparaît : le GEO.