X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Ajax защита переданных данных
alexdrob
alexdrob
Topic Starter сообщение 12.10.2009, 14:17; Ответить: alexdrob
Сообщение #1


Использую Ajax для добавления данных в "Корзину"

addCart('add_cart.php?item='+item+'&server='+server+'&cnt='+cnt);

как проверить в php скрипте что это именно с моей страницы переданы данные.

веть можно напрямую скрипту add_cart.php передавать данные и он будет добовлять их
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Alcorn
Alcorn
сообщение 12.10.2009, 15:10; Ответить: Alcorn
Сообщение #2


Использовать сессии. В серверной переменной хранить id пользователя(после того, как он авторизуется), которому товары добавлять.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
alexdrob
alexdrob
Topic Starter сообщение 12.10.2009, 16:00; Ответить: alexdrob
Сообщение #3


так и делаю, но что помешает например открыть в новой вкладке add_cart.php и передать параметры.

В add_cart.php проверки идут конечно и товар не существующий добавить не получится, так что наверное это не столь важно...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Webmaster_hb
Webmaster_hb
сообщение 12.10.2009, 16:04; Ответить: Webmaster_hb
Сообщение #4


alexdrob, не заморачивайтесь подделать на стороне клиента можно всё что угодно, поэтому все проверки должны быть только в файле обработчике

по смыслу - какая вам разница, какое кол-во товаров человек заказал, если всё равно ему надо заплатить за все (цену должен считать ваш серверный скрипт)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
alexdrob
alexdrob
Topic Starter сообщение 12.10.2009, 16:09; Ответить: alexdrob
Сообщение #5


цена будет считаться на момент самой оплаты, на случай если продавец изменит цену а товар был в корзину добавлен по старой цене.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Webmaster_hb
Webmaster_hb
сообщение 12.10.2009, 16:33; Ответить: Webmaster_hb
Сообщение #6


(alexdrob @ 12.10.2009, 19:09) *
цена будет считаться на момент самой оплаты, на случай если продавец изменит цену а товар был в корзину добавлен по старой цене.

ну вот, тем более, зачем тогда что-то защищать ?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
alexdrob
alexdrob
Topic Starter сообщение 12.10.2009, 16:44; Ответить: alexdrob
Сообщение #7


ну как бы сразу показалось что то что можно в базу мусора накидать это не очень хорошо, но с другой стороны если решится вопрос
http://www.html.by/showthread.php?t=7998
то вообще не нужно
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Alcorn
Alcorn
сообщение 12.10.2009, 17:24; Ответить: Alcorn
Сообщение #8


Так пускай в новой вкладке открывает и добавляет. Старую вкладку обновит и всё уровняется.

Оплата всё-равно по выставленному счёту идёт, в течении трёх дней.

А насчёт подделки - на клиенте идентификатор сессии поменять на существующий в данный момент времени на сервере и готово.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Интеграция спортивных данных API. Коэффициенты БК, Live результаты
15 yaroslav89 6879 8.4.2024, 17:17
автор: spoyer_ru
Открытая тема (нет новых ответов) ГОРЯЧИЕ FOREX|CRYPTO ЛИДЫ. БАЗЫ ДАННЫХ
[Чарджбек|Рекавери|Возврат]
9 Leado 3918 9.2.2024, 16:04
автор: baza0013
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыВеб-разработка (HTML5, CSS3, JavaScript, jQuery, Ajax, PHP)
56 qpPeW 44950 19.7.2023, 10:03
автор: qpPeW
Горячая тема (нет новых ответов) WordPress: ускорение, защита, оптимизация
35 wp01 20065 9.11.2022, 14:24
автор: wp01
Открытая тема (нет новых ответов) Базы данных, различной тематики, выкладываем тут.
Делимся, обмениваемся, заказываем, парсим.
12 InfoObmen 15266 4.9.2022, 2:32
автор: Галецкая


 



RSS Текстовая версия Сейчас: 26.4.2024, 4:51
Дизайн