メッセサンオーの顧客情報漏洩、原因は化石級の杜撰なCGI - スラッシュドット・ジャパン

http://slashdot.jp/security/10/04/06/0655212.shtml

INTERNET Watchの記事が伝えているように、4月2日、ゲームや同人誌などを販売するメッセサンオーの顧客情報がGoogleにキャッシュされ、誰でも閲覧できる状態になっていたことが発覚した。現在はキャッシュが見えないよう対策されているが、m-birdの日記などによると、使われていたショッピングカートの管理画面が、URLにパスワードを含む仕様になっていたのが原因らしい。

メッセサンオーは利用したことが無いので被害はないんですが、他の店でも似たようなことをやってないか心配だなあ。