Momenteel wordt in de Rai 'het grootste marketing- en verkoopvakevenement van Nederland' gehouden, Sale2000. Wie 35 gulden wil besparen, kan via de site een gratis kaartje uitprinten. Eerst moet dan wel een aantal privégegevens worden ingevuld. Na het invoeren van naam, adres, functie, bedrijfsnaam, telefoon, fax en e-mail krijgt de belangstellende per e-mail een unieke code waarmee het kaartje kan worden uitgeprint. Prima allemaal, ware het niet dat de bouwer van de site helemaal is vergeten de boel te beveiligen. Op een wel heel eenvoudige manier kan iedereen alle gegevens van meer dan 300 mensen achterhalen. Aan het eind van de string van de URL boven het uit te printen kaartje staat een uniek ID. Door dit cijfer te variëren, komen de persoonlijke gegevens boven tafel. Alles wat je hoeft te doen is van een 290 bijvoorbeeld een 289 te maken. Een lezer van WebWereld is verbolgen over het gapende lek in de site. "Alle gegevens liggen door een simpele handeling op straat. Ik wil niet zeggen dat ik ze ga gebruiken, maar stel dat ik dat wél wil, dan is dat mogelijk. Het is toch te gek voor woorden de gegevens van bezoekers zo gemakkelijk worden weggegeven." De organisatie van Sale2000 kan geen commentaar geven, maar is van het lek op de hoogte gesteld. Inmiddels is de site aangepast.