UNIX的なアレ

UNIX的なこととかいろいろ

fabから送られてくるのメールマガジンのリンク先のURLに注意!

f:id:wadap:20130515105657j:plain

ソーシャルコマースというのでしょうか、大型の資金調達をした国内の会社などもありなかなかホットな業界です。その走りともいえる、fab.comというサイトがあります。

デザインもキレイですし、紹介されている商品もオシャレなのでなかなかいいサイトだなーと思っていたのですが、メールマガジンが届いた時に驚愕しました。

メールマガジンに注意!

f:id:wadap:20130515105908j:plain

とりあえずまぁこんな感じでオシャレなメールマガジンが届きます。ついついクリックしたくなるような商品が並んでいますね。クリックしてみましょう。

f:id:wadap:20130515110132j:plain

商品ページ自体は問題なく表示されるのですが、問題はパラメータです。自分のメールアドレスが思いっきり入っています。うっかり油断してこのURLをそのままソーシャルに流してしまおうものなら、さあ大変です。

また問題は、このパラメータを引き継いでユーザー登録をするところです。このURLから別のユーザーがfab.comへユーザー登録しようとした際は、パラメータが引き継がれてしまうという問題があります。

というわけで、注意しましょう!