06. april 2009 - 11:16Der er
5 kommentarer og 1 løsning
Sikkerhed: Tjek hvilken side brugeren kommer fra.
Jeg er ved at lave en betalings løsning og har et par steps man skal igennem, fx. (Adresseinformationer Betalingmetode Ordreoversigt) hvordan sikre jeg mig mod at brugeren kommer fra forrige step ?
skal jeg lave noget alá
if($_SESSION[step] != 2) exit();
og så opdatere session[step] ved hvert step ??
eller kan jeg lave noget smartere ? Går ikke ud fra at jeg skal bruge 'HTTP_REFERER'
session_start(); Og de fleste betalings-sider, har et felt til hvilken side brugeren skal sendes, efter betalingen er gennemført. Der kunne du jo lave:
kvittering.php?session=session_id()
Og på kvittering, kan du så indlæse session og evt. lave et tjek på om ip inden betalingen blev kaldt, stadig er den samme eller lign.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.