Stworzyłem portal aukcyjny typu podbij.pl.
Mam wątpliwości co do jego zabezpieczeń.
Chodzi mi o wyciek danych osobowych. W jaki sposób się przed tym zabezpieczyć.
Teraz sprawdzam tylko czy użytkownik który licytuje przez ajax jest tym samym użytkownikiem i czy jest zalogowany, żeby nie dało się wysłać licytacji z obcym id użytkownika.
Przed sql injection zabezpiecza już framework Kohana.
Adres strony: http://www.alleklik.pl
Testowy użytkownik: login: test hasło: test
Prosiłbym o przejrzenie i znalezienie błędów.