给我几个理由,为什么不在我们的时事通讯中包含取消订阅链接的纯文本形式的电子邮件地址。
现在是:
xyz.net/unsubscrible?uid=123&email=user@domamin.com
我正在推动:
xyz.net/unsubscrible?uid=123&key=(encrpted_email_md5hash).
我真的不喜欢以纯文本形式发送电子邮件地址的想法,但需要说服我的经理注意可能的威胁。
更新:虽然所有答案都建议我应该如何保护它,而不是为什么我应该保护它,但我发现 do-ob 的答案最合适。