He visto que cuando se pulsa en el nombre de usuario de bandaancha la url del perfil es del tipo:
https://bandaancha.eu/usuarios/TEXTOUSUARIO-NUMEROUSUARIO
Siendo TEXTOUSUARIO el usuario del correo electrónico con que se registró el usuario sin el dominio. Por ejemplo si te registraste con , TEXTOUSUARIO parece ser pepitogomez.
Puesto que la mayor parte de los correos son hotmail.com, gmail.com, outlook.com… bastaría con unas pocas alternativas para tener una base de datos de posibles correos de usuarios del foro (quizás 4 o 5 posibilidades de correo electrónico por cada usuario). Por ejemplo se podría probar:
Seguramente el 90% de los usuarios se encuadra en esas posibilidades.
¿Qué os parece? ¿Es una fuga de información personal o no? Digamos que se pierde parte del anonimato porque hay gente que se habrá registrado con un correo que incluya su nombre y apellidos como pgomez o incluso
Solución propuesta: generar una URL aleatoria para cada usuario que no dependa del usuario de su correo electrónico.