Aby utworzyć hiperłącze, które otwiera się w nowej karcie przeglądarki i jednocześnie minimalizuje ryzyko związane z bezpieczeństwem (np. tabnabbing), jakie atrybuty należy zastosować w tagu <a>?
Aby utworzyć hiperłącze, które otwiera się w nowej karcie przeglądarki i jednocześnie minimalizuje ryzyko związane z bezpieczeństwem (np. tabnabbing), jakie atrybuty należy zastosować w tagu <a>?
href="#" target="_new" security="high"href="url" target="_blank" rel="noopener noreferrer"href="url" newwindow="true" safe="true"href="url" target="_blank" (sam target="_blank" jest wystarczający i bezpieczny)Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: B (href="url" target="_blank" rel="noopener noreferrer")
href="url" target="_blank" rel="noopener noreferrer".
Atrybut target="_blank" powoduje otwarcie linku w nowej karcie lub oknie. Jednak ze względów bezpieczeństwa (aby zapobiec atakom typu tabnabbing, gdzie nowo otwarta strona może manipulować oryginalną stroną poprzez window.opener), zaleca się dodanie rel="noopener". rel="noreferrer" dodatkowo zapobiega wysyłaniu nagłówka HTTP Referer do nowo otwartej strony.
Dlaczego pozostałe opcje są nieprawidłowe?
- A:
target="_new"nie jest standardową wartością (powinno być_blank), asecurity="high"nie jest standardowym atrybutem. - C:
newwindowisafenie są standardowymi atrybutami tagu<a>. - D: Sam target="_blank" jest funkcjonalny, ale nie jest w pełni bezpieczny bez rel="noopener".
Chcesz poćwiczyć całą kwalifikację INF.03?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Obiekty globalne window i document (BOM i DOM)Główne obiekty środowiska przeglądarki reprezentujące okno przeglądarki (window) oraz załadowaną w nim strukturę strony HTML (document).
- Struktury danych: Stos (LIFO) i Kolejka (FIFO)Liniowe struktury danych różniące się regułą dostępu do elementów: Stos (ostatni wchodzi, pierwszy wychodzi) vs Kolejka (pierwszy wchodzi, pierwszy wychodzi).
- Protokoły HTTP i HTTPS (TLS/SSL)Protokoły warstwy aplikacji służące do przesyłania dokumentów hipertekstowych w modelu klient-serwer (HTTP na porcie 80, szyfrowany HTTPS na porcie 443).
Podobne pytania z działu „Html struktura i semantyka”
Ten sam obszar materiału z kwalifikacji INF.03. W całej bazie znajdziesz 282 pytań z tego działu.
- #5
Którego polecenia nalezy użyć, aby wyraz TEKST został wyświetleny w kolorze czarnym w oknie przeglądarki internetowej?
- #8
Jakiego znacznika należy użyć, aby przejść do kolejnej linii tekstu, nie tworząc akapitu na stronie internetowej?
- #13
W procesie walidacji stron internetowych nie bada się
- #15
Wskaź model barw, który stosuje się do wyświetlania kolorów na ekranie monitora komputerowego
- #27
Jakiego typu specjalizowane oprogramowanie narzędziowe należy zainstalować, aby umożliwić wykonywanie jego użytkownikowi operacji na zgromadzonych danych?