我的应用程序允许用户通过电子邮件邀请他们认识的人。如果受邀者尚未注册,我们会发送一封电子邮件,要求受邀者进行注册。
我希望能够发送包含电子邮件 GET 参数的唯一注册链接,并在应用程序端使用此 GET 参数来填充注册表单的电子邮件字段。
我这样做会引入任何额外的安全漏洞吗?
一个例子...
电子邮件地址:https ://www.domain.com/signup?email=me@email.com
然后应用程序将使用 params[:email] 从 URL 中检索电子邮件并将其设置为注册表单的电子邮件字段。