Tengo 3 ocurrencias de la vulnerabilidad "Unsafe_Use_Of_Target_blank" de Checkmarx , en las siguientes líneas de mi código (proyecto UI5):
window.open(new URL(sCustomUrl).origin + "/" + sParam); window.open(sCustomUrl + this.getView().getModel().getProperty("/ID")); window.open(this.urlToID);¿Cómo puedo eliminar el problema en estas líneas?
Cuando no se especifica el objetivo (no hay un segundo parámetro para window.open , o es una cadena vacía o "_blank" ), la ventana abierta obtiene cierto acceso a la página que ejecutó el método window.open() ( Reverse Tabnabbing ).
Establecer la propiedad opener en null , o establecer específicamente el objetivo al llamar a window.open , corrige esta vulnerabilidad.
Puede obtener más información sobre el "uso no seguro de target _blank" aquí .