2025年HTML链接设target="_blank",需加rel="noreferrer noopener"吗?
2025年target="_blank"是否仍需rel="noreferrer noopener"?
核心结论
- 主流现代浏览器中,仅用target="_blank"即可,无需手动添加rel="noopener"——目前主流浏览器已默认给target="_blank"的链接启用
noopener安全机制; - 同域名场景下,绝对不要加noreferrer,否则会破坏站内链接的referrer传递,反而影响Google对站点内关联的识别;
- 仅需兼容老旧浏览器(如IE11)时,才需要补充
rel="noopener"。
安全属性的必要性变化
早期要求加rel="noopener noreferrer",核心是防范window.opener劫持风险:旧版浏览器中,用target="_blank"打开的新窗口可通过window.opener访问原页面的window对象,恶意页面可能利用这点篡改原页面内容。
但从2020年开始,Chrome、Firefox、Edge等主流浏览器均已默认对target="_blank"的链接启用noopener机制——自动阻断新窗口对原页面window.opener的访问,从根源上解决了该安全风险。
至于noreferrer,它的作用是隐藏跳转的referrer信息(让新页面无法获取来源URL),并非安全必需项,仅适用于需要隐藏跳转来源的外部链接场景。同域名下完全不需要,因为你本来就希望Google识别站内链接的关联,加了noreferrer反而会让新页面丢失来源标识,影响站内链接追踪。
同域名场景的SEO与关联识别
你测试发现仅加target="_blank"就能让Google识别关联,这是正常现象:
- 同域名下的链接,即使不带任何rel属性,Google爬虫也能通过域名匹配识别它们属于同一站点;
- 只要是正常的站内跳转,仅用
target="_blank"就足够,Google完全能识别关联关系; - 若加了
noreferrer,反而会让Google难以追踪站内跳转路径,得不偿失。
兼容场景的特殊处理
如果你的网站需要兼容IE11或更早的Chrome/Firefox版本,这些旧环境还没有默认的noopener机制,此时建议补充rel="noopener"来防范劫持风险。但这种场景在2025年已非常少见,大部分站点可忽略。
内容的提问来源于stack exchange,提问作者Michael Lloyd
相关产品推荐
相关产品推荐

