небезопасно
<a
:href="doc.href"
class="section_link"
rel="noopener"
target="_blank"
v-text="doc.title"
/>
где doc.href это ссылка на внешний адрес
или второй вариант
<a
:href="doc.href"
download
rel="noopener"
class="section_link"
>
<v-icon>{{ doc.icon }}</v-icon>
</a>
это для скачивания файла
но в чем проблема именно, не говорят.
пробовал заменить на router-link но он работает, я так понял, только для внутренних адресов для переходов по страницам и не скачивает файлы
какие варианты могут быть?
отпишите потом плз, если можно, в чем проблема)
привет <a :href="doc.href" download rel="noopener noreferrer" class="section_link" > <v-icon>{{ doc.icon }}</v-icon> </a> в общем надо было rel="noopener noreferrer" поставить вот их описание уязвимости Небезопасная сслыка на внешний ресурс (HTML5) Описание Приложение использует ссылки с атрибутом target="_blank", который позволяет загружать страницу по ссылке в новом окне браузера. Загружаемая страница получает доступ к странице-источнику через объект window.opener. Без установки ограничений на изменения свойств объекта window.opener возможно перенаправление пользователя на фишинговый сайт. Пример В следующем примере, приложение открывает ссылку в новом окне: <a href="http://attacker-site.example.com/useful-page.html" target="_blank">Website</a> В этом случае злоумышленники могут изменить адрес страницы, открывшей новое окно, и осуществить перенаправление на сайт, контролируемый злоумышенниками. Безопасный вариант: <a href="http://attacker-site.example.com/useful-page.html" target="_blank" rel="noopener noreferrer">Website</a> Рекомендации • Не открывайте ненадежные сайты с target="_blank"; • Всегда устанавливайте значение rel равным noopener noreferrer. 20 isun.kz (1).zip Ссылки Русскоязычные ссылки 1. Target=”_blank” — наиболее недооцененная уязвимость современности Англоязычные ссылки 1. CWE-1022: Use of Web Link to Untrusted Target with window.opener Access 2. OWASP Top 10 2017-A6-Security Misconfiguration 3. Target="_blank" - the most underestimated vulnerability ever
Обсуждают сегодня