@accessiblestef
Simple complément éducatif à l'attention de ceux qui liraient rapidement ou adapteraient ce code dans des contextes différents. Ce que tu fais, comment tu le fais, ce que j'en pense, .. importe peu. L'important, c'est le partage, par conséquent, merci.
@colt
Je lis :
« But when the newly opened pages are pointing to a site that we don't know we are opened to a phishing vulnerability. »
Or là je sais que je pointe vers toot.cafe, c'est moi qui ai explicitement demandé à ouvrir cette fenêtre, et je ne vois pas mon serveur faire du Phishing.
J'ai l'impression que c'est un peu différent du cas cité dans l'article, mais on peut ajouter un toto.opener=null si ça te rassure oui :)