2013-06-25 72 views
2

將url中的某個人的電子郵件地址作爲參數包含在http中被認爲是不安全的做法嗎?該電子郵件地址屬於客戶,他們可能不希望任何人看到它。該網址指向我自己的域名,我只是創建了具有電子郵件地址的獨特網址作爲參數,以便我可以檢測到訪問者的網址。任何人都可以嗅探HTTP流量來提取該信息?安全性:在url參數中發送電子郵件地址

+1

您是否通過電子郵件發送這些鏈接?請考慮創建一個將用戶映射到隨機令牌的數據庫表,並在鏈接中傳遞該令牌。 –

回答

7

是的,在URL中放入任何個人信息是不好的做法。網址可以通過多種方式進行緩存和查看。即使您使用SSL,網址仍​​會保存在瀏覽器的歷史記錄中,因此只會讓我非常畏懼在URL中傳遞非公開數據。通常,在POST請求的主體中傳遞信息已經不再需要了,所以這就是我所要做的。

+0

+1網址內容也以代理和博客結束。 – u2702

相關問題