CSS已访问链接的隐私保护

摘抄自:《CSS权威指南 第四版》

有超过十年的时间,已访问的链接可以使用任何可用的CSS属性装饰,与未访问链接没有差别。

然而,大约在2005年,有几个人通过示例揭露,通过视觉样式和简单的DOM脚本就可以判断用户是否访问过特定页面。例如,对:visited{ font-weight: bold; }规则来说,脚本可以找出所有加粗的链接,告诉用户他们访问过哪些网站。更槽糕的是,已访问的网站可能会被服务器偷偷收集。不使用脚本的话,还可以通过背景图像达到相同的效果。

对你来说这可能不是什么严重的问题,但在有些国家,访问某些网站(反对党、未经批准的宗教组织、邪教或腐败网站等)可能招致牢狱之灾。钓鱼网站还可以利用这一点查出用户访问过哪些重要资源。

鉴于此,相关方采取了两个措施:

  1. 首先,只能把颜色相关的属性应用到已访问的链接上,包括:colorbackground-colorcolumn-rule-coloroutline-colorborder-color,以及各边的边框颜色属性(例如:border-top-color)。除此之外的属性将被忽略。此外,:link定义的样式除了应用到未访问的链接上之外,也会应用到已访问的链接上,因此:link装饰所有超链接 ,而不只是装饰所有未访问的超链接
  2. 其次,如果通过DOM查询已访问链接的样式,返回的值跟未访问时一样。因此,如果把已访问链接的颜色设为紫色,未访问链接的颜色设为蓝色,那么通过DOM查询颜色时,返回的是蓝色,而不是紫色。

2017年年未起,这一行为在所有浏览模式中都应用了,而不仅限于隐私浏览模式。

尽管只能使用有限的CSS属性区分已访问链接和未访问链接,但是为了可用性和可访问性,我们还是要充分利用有限的属性把已访问的链接和未访问的链接区分开。

相关推荐
[seven]2 小时前
React Router TypeScript 路由详解:嵌套路由与导航钩子进阶指南
前端·react.js·typescript
无我Code2 小时前
前端-2025年末个人总结
前端·年终总结
文刀竹肃3 小时前
DVWA -SQL Injection-通关教程-完结
前端·数据库·sql·安全·网络安全·oracle
LYFlied3 小时前
【每日算法】LeetCode 84. 柱状图中最大的矩形
前端·算法·leetcode·面试·职场和发展
Bigger3 小时前
Tauri(21)——窗口缩放后的”失焦惊魂”,游戏控制权丢失了
前端·macos·app
Bigger3 小时前
Tauri (20)——为什么 NSPanel 窗口不能用官方 API 全屏?
前端·macos·app
bug总结3 小时前
前端开发中为什么要使用 URL().origin 提取接口根地址
开发语言·前端·javascript·vue.js·html
躺柒3 小时前
读捍卫隐私09匿名指南
信息安全·数据安全·隐私·隐私保护·互联网隐私
一招定胜负4 小时前
网络爬虫(第三部)
前端·javascript·爬虫
Shaneyxs5 小时前
从 0 到 1 实现CloudBase云开发 + 低代码全栈开发活动管理小程序(13)
前端