eBay 日本修复了一个安全漏洞,这个漏洞允许任何人能访问任意注册用户的论坛帐号。eBay 日本的论坛程序是 phpBB,它的身份认证系统在服务端没有和网站整合起来,而是另用一套独立的系统,开发这套系统的人实现了一个硬编码的论坛密码:用户名 +123456,在社区论坛验证用户身份是用 eBay 登录页发出一个隐藏的 POST 请求。这一实现意味着任何人可以在论坛上冒充其他人,但并不能控制用户在 eBay 日本的主帐号。