• Mostrando resultados da busca por {{ posts_busca["corrected"] }} {{termo_busca}}
  • {{post.title}}
  • Não foram encontrados resultados para {{ posts_busca["corrected"] }} {{termo_busca}}

noopener – Mais segurança nos links do seu site WordPress

André Brasil - Time de Atendimento da KingHost

O uso do atributo noopener é uma recomendação de segurança quando se coloca links externos em um post, principalmente se esses links forem abertos em nova janela ou aba. Esse atributo é inserido por padrão desde a versão 4.8 do wordPress caso tenha sido usado a ferramenta de link na edição de post para inserir um endereço.

Exemplo de estrutura de link com o atributo:
<a href=”http://link.com.br” target=”_blank” rel=”noopener”>Exemplo de link com o atributo</a>

Atributo noopener inserido por padrão nos links

Atributo noopener inserido por padrão nos links

Por que é importante usar o noopener?

Em suma, o atributo impede o uso do window.opener, portanto não há acesso cross-window ao site.

Facilitando o entendimento, ao usar esse atributo em links externos, especifica-se que o acesso deve ser feito em outro processo do navegador, trazendo benefícios nas áreas de segurança e performance. Se fosse executado em um mesmo processo poderia ser utilizado para práticas maliciosas.

Essa tag pode ser removida?

Sim, mas não é recomendável visto o que ela traz em segurança. Você pode fazer com que não ela não seja mais inserida por padrão inserindo o seguinte código no arquivo functions.php do seu tema.

function tinymce_allow_unsafe_link_target( $mceInit ) {
    $mceInit['allow_unsafe_link_target']=true;
    return $mceInit;
}

Lembrando que essa configuração, além de insegura, somente funciona com os novos links a serem inseridos. Para os mais antigos será necessário remover manualmente.

Oi! Eu sou André Brasil e quero te convidar para assinar nossa newsletter e ficar por dentro das novidades.
Enviar conteúdo por email
296 visualizações

Esse artigo foi útil pra você?