Noopener atribút (angl. Noopener) je bezpečnostný mechanizmus v HTML, ktorý sa pridáva k odkazom otvárajúcim sa v novej karte alebo okne. Keď použijete rel=““noopener““ spolu s target=““_blank““, zabránite novej stránke v prístupe k objektu window.opener pôvodnej stránky. Tým sa predchádza potenciálnym útokom, ako je „“tabnabbing““, kde by mohla externá stránka manipulovať s obsahom alebo vzhľadom vašej pôvodnej stránky bez vášho vedomia.
Bezpečnostné výhody noopener atribútu
Noopener atribút zabraňuje zneužitiu otvorených odkazov tým, že oddeľuje novú kartu od pôvodnej stránky. Bez rel=““noopener““ môže nová stránka získať prístup k window.opener a potenciálne meniť alebo presmerovať pôvodnú stránku. Použitím noopener sa tento prístup zablokuje, čím sa zvýši bezpečnosť a ochrana používateľov pred škodlivými aktivitami.
Je dôležité používať noopener spolu s target=““_blank““, pretože otváranie odkazov v novej karte bez noopener umožňuje cieľovej stránke prístup k pôvodnej stránke cez window.opener. To môže viesť k bezpečnostným rizikám, ako je „“tabnabbing““. Pridaním rel=““noopener““ zabezpečíte izoláciu medzi stránkami, čím chránite svoj web a jeho návštevníkov pred potenciálnym zneužitím.



















































































