【发布时间】:2011-08-13 10:18:50
【问题描述】:
请给我几个为什么不在我们的时事通讯中包含取消订阅链接的纯文本形式的电子邮件地址的理由。
现在是:
xyz.net/unsubscrible?uid=123&email=user@domamin.com
我正在争取:
xyz.net/unsubscrible?uid=123&key=(encrpted_email_md5hash).
我不太喜欢以纯文本形式提供电子邮件地址的想法,但需要说服我的经理注意可能的威胁。
更新:虽然所有答案都在建议我应该如何保护它,而不是为什么我应该保护它,但我发现 do-ob 的答案最合适。
【问题讨论】:
-
网址是
http还是https? -
你有一个表映射 uid 123 到 user@domain.com 吗?
-
它的http,是的123对应于db中存储的email地址..
标签: security email email-spam unsubscribe