Sicherheit
SicherheitNiedrig

Externer-Link-Schutz

Prüft externe Links mit target="_blank" auf rel="noopener".

Was dieser Check misst

Links mit `target="_blank"` brauchen `rel="noopener"` (oder `noreferrer`). Ohne kann die neue Seite `window.opener` nutzen und die Parent-Seite manipulieren — Reverse-Tabnabbing.

Warum es wichtig ist

Tabnabbing: User klickt externen Link, neuer Tab überschreibt Original zu Phishing-Clone. Moderne Browser haben noopener als Default für Cross-Origin, explizit sicherer; Safari adoptierte langsamer.

search

Wie unser Audit es erkennt

Alle `<a target="_blank">`-Tags parsen. Ohne rel="noopener"/noreferrer flaggen.

Typische Findings

  • error_outline<a href="https://partner.com" target="_blank"> ohne rel-Attribut.
  • error_outlineDynamisch erzeugte Links ohne rel.

So behebst du es

`rel="noopener noreferrer"` zu jedem target="_blank". Framework/CMS als Default konfigurieren.

Häufige Fragen

noopener vs noreferrer?expand_more
noopener blockt window.opener-Zugriff. noreferrer macht das UND entfernt Referer-Header. Beide für max Safety.

Soll das auf deiner Site geprüft werden?

Pantra läuft den vollen Audit (SEO, Sicherheit, GEO, Performance, Schema, Technik, Bilder) in 10 Sekunden und generiert stack-spezifische Fix-Prompts.

Site scannen

Ähnliche Checks