Hallo Nachfrager,
Ja. Sowas hab ich auch mal gesehen. Auch dass der per Cookie gesendete Warenkorb mitsamst den Preisen einfach übernommen wurde. Sogar Artikel 999999999 "Rücküberweisung für Gutschrift", Anzahl: 1, Betrag -1 Mio. ging zumindest shopseitig erstmal durch.
Session-Cookies sollten selbstverständlich verschlüsselt und signiert sein.
LG,
CK