2013-06-25 38 views
2

将url中的某个人的电子邮件地址作为参数包含在http中被认为是不安全的做法吗?该电子邮件地址属于客户,他们可能不希望任何人看到它。该网址指向我自己的域名,我只是创建了具有电子邮件地址的独特网址作为参数,以便我可以检测到访问者的网址。任何人都可以嗅探HTTP流量来提取该信息?安全性:在url参数中发送电子邮件地址

+1

您是否通过电子邮件发送这些链接?请考虑创建一个将用户映射到随机令牌的数据库表,并在链接中传递该令牌。 –

回答

7

是的,在URL中放入任何个人信息是不好的做法。网址可以通过多种方式进行缓存和查看。即使您使用SSL,网址仍​​会保存在浏览器的历史记录中,因此只会让我非常畏惧在URL中传递非公开数据。通常,在POST请求的主体中传递信息已经不再需要了,所以这就是我所要做的。

+0

+1网址内容也以代理和博客结束。 – u2702

相关问题