如何保护window.opener.location

问题描述

我正在使用window.open打开一个新窗口,它将使用window.opener.postMessage向父窗口发送一些消息。

此子窗口URL是任意的。我的意思是,有一个文本框,用户可以在其中提供URL,然后它将使用window.open打开。

尽管怀疑用户使用了受支持的URL,但是也可能会使用一些随机URL。在这种情况下,我不想让子窗口对父窗口(尤其是父位置)进行任何更改。

如何避免此问题?我尝试使用noreferrer,noopener;但是,这完全破坏了整个跨窗口通信,这是不希望的。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)