Het visitekaartje is de website van een bedrijf. Volgens een Californische expert in computerbeveiliging, Miora Systems Consulting, kunnen hackers gemakkelijk inbreken op webservers dankzij een verouderde methode die nog op veel sites wordt toegepast om de toegang tot een homepage te regelen. Bij die verouderde methode koppelt een webmaster een `hidden form field' aan een CGI-programma op de webserver. De informatie in dit verborgen veld van een formulier wordt niet door de browser op het scherm getoond en wordt vooral gebruikt om meer te weten te komen over de gebruiker (door marketingonderzoekers en de leveranciers van statistieken). Deze methode was populair voordat cookies in zwang raakten, de bestanden met voorkeursinstellingen die een server op de lokale PC van een gebruiker kan achterlaten. Miora zegt dat de oude `portiers' vertrouwelijke informatie kunnen prijsgeven aan inbrekers, omdat de verborgen datavelden rechtstreeks toegang bieden tot een server, buiten de firewall om die normaal ongewenst bezoek buiten de deur houdt. Miora schat dat 90 procent van de websites die de mogelijkheid bieden om online zaken te doen het risico lopen dat informatie uitlekt via de `hidden form fields'. Miora zegt al hackers te hebben opgemerkt die een formulier downloaden, wijzigen en daarna uploaden, waarna de server hen aanziet voor iemand anders – bijvoorbeeld een gebruiker die toegang mag hebben tot een afgegrendelde website. Het Californische bedrijf heeft een fix uitgebracht die het beveiligingslek ongedaan moet maken. Webmasters kunnen ook zelf ingrijpen door CGI-programma's aan te passen, verborgen velden weg te halen of hun webserver uit te rusten met een applicatie om dit soort aanvallen meteen af te slaan.