セブンペイ、メルアドがなくても攻撃可能だった… 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人がログイン可能に…