ITちゃんねる

仕事に役立つIT関連の最新ニュース

ウェブサイトを訪れたユーザーの閲覧履歴を不正に取得する方法とは?

ウェブサイトを訪れたユーザーの閲覧履歴を不正に取得する方法とは?

インターネットを利用していると、一度訪問したページのリンクが別の色で表示されることがあります。これはスタイルシート言語であるCSSの擬似クラス「:visited」を活用したもので、一目で自身が訪問したページやリンクを判断することができます。しかし、一部のユーザーは:visited擬似クラスを悪用してユーザーのウェブサイト閲覧履歴を入手しているとのこと。セキュリティ研究者のヴァルン・ビニワレ氏が:visited擬似クラスを使った閲覧履歴の取得方法について解説しています。