ニュースレターで送信される購読解除リンクにプレーンテキスト形式の電子メールアドレスを含めない理由をいくつか教えてください。
今は:
xyz.net/unsubscrible?uid=123&email=user@domamin.com
私が推進しているのは:
xyz.net/unsubscrible?uid=123&key=(encrpted_email_md5hash).
メールアドレスをプレーンテキストで送信するというアイデアはあまり好きではありませんが、脅威の可能性について上司を説得する必要があります。
更新:すべての回答は、保護する方法を示唆しており、保護する理由ではありませんが、do-obの回答が最も適切であると思います。