Avatar billede mach33 Nybegynder
13. november 2010 - 16:56 Der er 5 kommentarer og
2 løsninger

indkøbskurv i php session: sikkert?

hej

overvejer at lave en webshop og har lavet en indkøbskurv i php. det fungerer lynende hurtigt da der ikke skal sendes data frem og tilbage til databasen.

men har læst på nettet angående session hijacking - er der nogen som har en vurdering af hvorvidt det er en god ide at lave en indkøbskurv med php session?

men ok, selvom det skulle lykkes nogen at hijacke en indkøbskurv - det får de vel ikke noget ud af - selve betalingssiden skal anvende ssl og det er der de følsomme oplysninger er jo.
Avatar billede webweaver Praktikant
13. november 2010 - 17:01 #1
Det er meget normalt at lave det med sessions, så det kan du vidst roligt fortsætte med. Der er jo ikke noget der skal beskyttes af sikkerhedsmæssige årsager, og hvis du bygger din kode fornuftigt op, så kommer du nok ikke i problemer :)

Mange login systemer er fx også lavet med sessions.
Avatar billede arne_v Ekspert
14. november 2010 - 02:01 #2
Hvis de kan hijacke din session kan de normalt også gemme i databasen på dine vegne.

session hijacking ikke muligt => sikkert
session hijacking muligt => usikkert men det er database også
Avatar billede mach33 Nybegynder
14. november 2010 - 23:20 #3
Ok tak for svar!
Avatar billede mach33 Nybegynder
14. november 2010 - 23:21 #4
Og kom med svar begge :o)
Avatar billede webweaver Praktikant
14. november 2010 - 23:53 #5
Det var da så lidt :-)
Avatar billede webweaver Praktikant
14. november 2010 - 23:53 #6
Hmm, og så lige svaret her! ;-)

Tak for point.
Avatar billede arne_v Ekspert
15. november 2010 - 00:57 #7
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester