rel
как-то связан с безопасностью, я обратил внимание при изучении ESLint-правила jsx-no-target-blank.md, где чётко сказано, что использование target='_blank'
без rel='noreferrer'
является серьёзной уязвимостью:
Using this attribute unaccompanied byrel='noreferrer'
, however, is a severe security vulnerability (see noreferrer docs and noopener docs for more details)
rel
как-то связан с безопасностью, я обратил внимание при изучении ESLint-правила jsx-no-target-blank.md, где чётко сказано, что использование target='_blank'
без rel='noreferrer'
является серьёзной уязвимостью:
Using this attribute unaccompanied byrel='noreferrer'
, however, is a severe security vulnerability (see noreferrer docs and noopener docs for more details)
Но сами подобные метания более характерны не для уверенно владеющих "освоенными" технологиями, а для нахватавшихся по верхам и заскучавших без новых впечатлений.
И вообще, безопасность папки прописана в её свойствах, не имеет значения, системный это диск или нет.
Вторая часть вопроса тоже не совсем понятна. Что именно не очевидно в пути ~\.ssh?
> Вы владелец сайта. Что нового и тайного вы узнаете о сайте при переходе между его страницами?
Может быть и нечего, но мне неизвестно, как работает браузер под капотом.
> Безопасность чего вас при этом беспокоит?
Меня беспокоит и должна беспокоить безопасность сайтов и веб-приложений в целом.
Но если брать текущую задачу, то необходимо разработать GUI-компонент "ссылка" (неважно, для какого фреймворка), при этом чтобы в зависимости от параметров добавлялись нужные атрибуты к выходному HTML-коду.
Мне известно, что через средства разработчика любой пользователь может сделать с HTML-кодом всё, что угодно, в частности, добавить или удалить атрибуты.
Но раз создатели плагинов для ESLint обращают внимание на то, что в некоторых случаях наличие определённых атрибутов влияет на безопасность, значит что-то в этом есть, ибо новички не создают популярных ESLint-плагинов и не публикуют их.
Полагаю, Вы очень хорошо знаете спецификацию HTML/CSS/JavaScript и глубоко понимаете, как работает браузер и протокол HTTP. Если так, то у нас не получается конструктивного диалога, потому что у меня подход другой: я начинаю погружаться в спецификацию и работу под капотом только тогда, когда это необходимо, а просто изучать спецификацию можно сколько угодно, но при не иметь практических навыков.