169 похожих чатов

Добрый день у меня проводилось сканирование моего кода, ИБ говорит что такое

небезопасно
<a
:href="doc.href"
class="section_link"
rel="noopener"
target="_blank"
v-text="doc.title"
/>
где doc.href это ссылка на внешний адрес
или второй вариант
<a
:href="doc.href"
download
rel="noopener"
class="section_link"
>
<v-icon>{{ doc.icon }}</v-icon>
</a>
это для скачивания файла
но в чем проблема именно, не говорят.
пробовал заменить на router-link но он работает, я так понял, только для внутренних адресов для переходов по страницам и не скачивает файлы
какие варианты могут быть?

3 ответов

10 просмотров

отпишите потом плз, если можно, в чем проблема)

Abzal-Tankibayev Автор вопроса
Danil Egorov
отпишите потом плз, если можно, в чем проблема)

привет <a :href="doc.href" download rel="noopener noreferrer" class="section_link" > <v-icon>{{ doc.icon }}</v-icon> </a> в общем надо было rel="noopener noreferrer" поставить вот их описание уязвимости Небезопасная сслыка на внешний ресурс (HTML5) Описание Приложение использует ссылки с атрибутом target="_blank", который позволяет загружать страницу по ссылке в новом окне браузера. Загружаемая страница получает доступ к странице-источнику через объект window.opener. Без установки ограничений на изменения свойств объекта window.opener возможно перенаправление пользователя на фишинговый сайт. Пример В следующем примере, приложение открывает ссылку в новом окне: <a href="http://attacker-site.example.com/useful-page.html" target="_blank">Website</a> В этом случае злоумышленники могут изменить адрес страницы, открывшей новое окно, и осуществить перенаправление на сайт, контролируемый злоумышенниками. Безопасный вариант: <a href="http://attacker-site.example.com/useful-page.html" target="_blank" rel="noopener noreferrer">Website</a> Рекомендации • Не открывайте ненадежные сайты с target="_blank"; • Всегда устанавливайте значение rel равным noopener noreferrer. 20 isun.kz (1).zip Ссылки Русскоязычные ссылки 1. Target=”_blank” — наиболее недооцененная уязвимость современности Англоязычные ссылки 1. CWE-1022: Use of Web Link to Untrusted Target with window.opener Access 2. OWASP Top 10 2017-A6-Security Misconfiguration 3. Target="_blank" - the most underestimated vulnerability ever

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта