Aber eine PartnerID im URL abzubilden ist ein bischen sehr laienhaft. Das verleidet ja förmlich zu unerwünschten Aktivitäten.
Ja, klar, stimmt. Ich (Mitleser) könnte statt mit meiner PartnerID "4711" die Leute mit einer fremden PartnerID "4712" (Mitstänkerer) auf Deine Seite schicken, damit jemand anderes am Umsatz beteiligt wird. Sorry, diese Sicherheitslücke / Gefahr war mir so nicht bewusst.
Solche Gefahren kennen viele nicht, die dann Backends entwicklen die mit derselben ID arbeiten (z.B. beim Zugriff aus das Konto des Partners). Selbst Google macht den Fehler und gibt hier z.b. POST /geolocation/v1/geolocate?key=AIzaSyD_Drzahe4dBzGCZ9ArvowCvrPx_yFrlCM HTTP/1.1 einen Key preis den eigentlich gar keiner kennen darf.
MfG