Передача адреса электронной почты в строке запроса - PullRequest
2 голосов
/ 25 января 2012

Этот вопрос более теоретический. Сохраняется ли передача адреса электронной почты в строке запроса, например:

www.something.com/?email=person@domain.com

Я использую это в одном проекте, но я хотел бы знать, каковы недостатки. Потому что некоторые крупные службы избегают этого, например, Gravatar хочет, чтобы вы преобразовали адрес электронной почты в хеш MD5 и затем передали его в запросе.

Спасибо за объяснение

1 Ответ

5 голосов
/ 25 января 2012

Главное - это конфиденциальность.

Взять, к примеру, Граватар. Традиционный вариант использования - , отображающий аватар для каждого комментария . Если бы вы указали настоящий адрес электронной почты в строке запроса, вы бы опубликовали адреса электронной почты всех, кто прокомментировал (идеально подходит для сбора спам-ботами или для преследования людей, которые оставляют комментарии, с которыми вы не согласны).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...