Links mit target="_blank"ihnen können dazu führen , dass die Referrer-Seite im Hintergrund ausgetauscht wird, während die Aufmerksamkeit des Benutzers durch die neu geöffnete Registerkarte abgelenkt wird. Dies wird als umgekehrtes Tabnapping bezeichnet :

Die verweisende Seite wird in gespeichert window.opener, und eine schädliche Website kann dies ändern durch:
if (window.opener) {
window.opener.location = "https://phish.example.com";
}
Durch das Hinzufügen wird rel="noopener noreferrer"diese Sicherheitsanfälligkeit in allen gängigen Browsern behoben.
Beachten Sie, dass Sie die rel Clientseite theoretisch durch Manipulation entfernen könnten ... aber warum sollten Sie das wollen? Alles, was Sie tun, ist, sich absichtlich für den Angriff anfällig zu machen.
Andere Benutzer, die dieselbe Website besuchen (und ihren eigenen clientseitigen Code nicht ändern), sind weiterhin sicher, da der Server weiterhin die Website bereitstellt rel="noopener noreferrer". Ihre Entfernung gilt nur für Sie.