You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

2025年HTML链接设target="_blank",需加rel="noreferrer noopener"吗?

2025年target="_blank"是否仍需rel="noreferrer noopener"?

核心结论

  • 主流现代浏览器中,仅用target="_blank"即可,无需手动添加rel="noopener"——目前主流浏览器已默认给target="_blank"的链接启用noopener安全机制;
  • 同域名场景下,绝对不要加noreferrer,否则会破坏站内链接的referrer传递,反而影响Google对站点内关联的识别;
  • 仅需兼容老旧浏览器(如IE11)时,才需要补充rel="noopener"。

安全属性的必要性变化

早期要求加rel="noopener noreferrer",核心是防范window.opener劫持风险:旧版浏览器中,用target="_blank"打开的新窗口可通过window.opener访问原页面的window对象,恶意页面可能利用这点篡改原页面内容。

但从2020年开始,Chrome、Firefox、Edge等主流浏览器均已默认对target="_blank"的链接启用noopener机制——自动阻断新窗口对原页面window.opener的访问,从根源上解决了该安全风险。

至于noreferrer,它的作用是隐藏跳转的referrer信息(让新页面无法获取来源URL),并非安全必需项,仅适用于需要隐藏跳转来源的外部链接场景。同域名下完全不需要,因为你本来就希望Google识别站内链接的关联,加了noreferrer反而会让新页面丢失来源标识,影响站内链接追踪。

同域名场景的SEO与关联识别

你测试发现仅加target="_blank"就能让Google识别关联,这是正常现象:

  • 同域名下的链接,即使不带任何rel属性,Google爬虫也能通过域名匹配识别它们属于同一站点;
  • 只要是正常的站内跳转,仅用target="_blank"就足够,Google完全能识别关联关系;
  • 若加了noreferrer,反而会让Google难以追踪站内跳转路径,得不偿失。

兼容场景的特殊处理

如果你的网站需要兼容IE11或更早的Chrome/Firefox版本,这些旧环境还没有默认的noopener机制,此时建议补充rel="noopener"来防范劫持风险。但这种场景在2025年已非常少见,大部分站点可忽略。


内容的提问来源于stack exchange,提问作者Michael Lloyd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 07:18:23