カナダのパスポート申請情報、単純なURL書き換えで丸見えに - ITmedia News

ぉぃぉぃ
    
アドレスバーを見ていたら、わたしの申請IDがアドレスに含まれていることに気づいた。 『このIDを書き換えたらどうなるだろう?』と思って、MをLに書き換えた。 わたしの前に並んでいた人の番号だ。そしたらなんと、その人の情報が画面に表示された
URLにID埋め込んで、それで管理...って、それSPAMメールにあるURLな気分。 セッション管理であるとか、そこらへん、どう考えて作りこんでいたのかなぁ? おかみが運営しているからと言って安心できないという例。