首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >浏览器嗅探用户的历史记录-在它的出路上?

浏览器嗅探用户的历史记录-在它的出路上?
EN

Stack Overflow用户
提问于 2010-08-02 16:26:08
回答 2查看 439关注 0票数 1

Firefox4、Chrome6和IE9会保护这个可以通过js访问用户历史的安全漏洞吗?

http://www.niallkennedy.com/blog/2008/02/browser-history-sniff.html

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-08-02 16:39:27

Firefox4测试版已经修复了这个问题,我还没有看到任何针对其他浏览器的修复计划

http://hacks.mozilla.org/2010/03/privacy-related-changes-coming-to-css-vistited/

编辑:看起来chrome 6也修复了这个问题(使用chrome不稳定测试)

http://code.google.com/p/chromium/issues/detail?id=40312

票数 1
EN

Stack Overflow用户

发布于 2011-04-25 23:16:14

截至2011年4月,这个十年之久的漏洞已经分别在最新版本FF4和IE9中得到了很大程度的解决。

Javascript不再能够直接访问伪CSS类,例如:visited,而这些类正是问题的核心。一些人暗示,可以通过类继承或HTML5画布来实现解决方案,但到目前为止还没有出现POC代码。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3386132

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档