From 89af3c87e6882e670603652298b42d89ba4edc7e Mon Sep 17 00:00:00 2001 From: Kai Henseler Date: Wed, 29 Jul 2026 09:30:41 +0200 Subject: [PATCH] feat: Add security link protection and rel attribute Add rel="noreferrer noopener" to external links in UserMenuItem component for security. Only render the Login & Security menu item if the security link is configured, preventing empty links from appearing. Signed-off-by: Kai Henseler --- IONOS/src/components/userMenu/UserMenuItem.svelte | 6 +++++- core/templates/layout.user.php | 7 +++++-- 2 files changed, 10 insertions(+), 3 deletions(-) diff --git a/IONOS/src/components/userMenu/UserMenuItem.svelte b/IONOS/src/components/userMenu/UserMenuItem.svelte index afb5b92..a25366f 100644 --- a/IONOS/src/components/userMenu/UserMenuItem.svelte +++ b/IONOS/src/components/userMenu/UserMenuItem.svelte @@ -32,9 +32,13 @@ along with this program. If not, see . link = '', target = '_self', }: Props = $props(); + + const rel = $derived( + target === '_blank' ? 'noreferrer noopener' : undefined, + ); - +
{label}
diff --git a/core/templates/layout.user.php b/core/templates/layout.user.php index c4901bf..43dde2a 100644 --- a/core/templates/layout.user.php +++ b/core/templates/layout.user.php @@ -104,13 +104,16 @@ link="get(\OCP\IURLGenerator::class)->linkToRoute('settings.PersonalSettings.index')) ?>" data-qa="IONOS-USER-MENU-SETTINGS-TARGET" > - get(\OC\SystemConfig::class)->getValue('ionos_security_target_link'); ?> + + +