Czy trzymanie obiektu koszyka (sklep internetowy) w COOKIE jest bezpieczne? Aby zwiększyć bezpieczeństwo tworzę dodatkowo hash obiektu(nie md5 - to było by za łatwe do odgadnięcia) i spawdzam potem czy hash 'unserialize' obiektu koszyka zgadza się hashem przekazanym w w innym Cookie. Również spawdzam czy 'unserialize' obiekt koszyka jest instancją klasy Koszyk. Znajomny zasugerował mi, że można znaleść jakiegoś buga w unserialize co przy speparowaniu danych może doprowadzić do wysypania się serwisu. Jak to jest na prawdę?
MrMag
11.01.2007, 18:24:53
a nie prosciej w sesji? skoro juz tak kombinujesz
hugo_amv
11.01.2007, 19:26:16
Cytat(MrMag @ 11.01.2007, 18:24:53 )
a nie prosciej w sesji? skoro juz tak kombinujesz
Niestety musi być to Cookies, wolałbym użyć sesji, ale takie są wymagania
bikstopa
15.01.2007, 02:34:12
to moze napisz wlasny system sesji dane sesyjne trzymasz w bazie mysql a w ciastku hash do niego
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.