Objetivo
Algunos sitios web muestran los formularios de inicio de sesión en ventanas separadas, sin la barra de direcciones del navegador. Estas ventanas aisladas, sin mostrar la URL, pueden utilizarse para recuperar las credenciales de inicio de sesión, sin que los usuarios y usuarias tengan forma de darse cuenta de que no se encuentran en el sitio web correcto (phishing). En general, siempre es útil saber en qué sitio web se encuentra uno.
No utilices técnicas de apertura de ventanas emergentes que oculten la barra de direcciones de la ventana. Por ejemplo, window.open() con las opciones location= «no», toolbar="no", fullscreen o kiosk.
Moyen de contrôle
Comprueba que en cada ventana abierta se vea la barra de direcciones del navegador.