Sicherheit: Senden von E-Mail-Adresse in einer url-parameter

Ist es schlecht angesehen, Sicherheits-Praxis gehören jemand die E-Mail-Adresse in einer url als parameter über http? Die E-Mail-Adresse gehört zu einem client, und Sie können nicht wollen, dass jemand sieht es. Die url verweist auf die eigene domain, ich bin nur die Erstellung einer eindeutigen URL mit E-Mail-Adressen als parameter, damit ich erkennen kann, wer Sie besucht die url. Kann jemand schnüffeln http-traffic zu extrahieren, die info?

  • Schicken Sie diese links in E-Mails? Betrachten Sie stattdessen die Schaffung einer Datenbank-Tabelle Zuordnung der Benutzer zu einem zufälligen token, und übergeben Sie das token in dem link.
Schreibe einen Kommentar