oder sowas in auftrag geben...
Sicheres Formular
Einklappen
X
-
Also ich war gedanklich mal kreativ, und bin zu folgender Lösung gekommen:
1. Der User gibt seine Bestellung samt E-Mail-Adresse in ein Formular ein und sendet es ab.
2. Der Inhalt des übertragenen Formulars wird in einer Tabelle als unbestätigte Bestellung gespeichert. In diesem Datensatz wird dann zusätzlich eine lange (10 Stellen oder so) Zufallszahl gespeichert.
3. Per PHP-Script wird eine E-Mail an die vom Besteller angegebene Adresse geschickt, in der unter anderem ein Link zur Auftragsbestätigung mit der Adresse der verarbeitenden Seite mit angehängter Zufallszahl steht. Zum Beispiel: www.pizzataxi.de/ack.php?zufall=1234567890
4. Die verarbeitende Seite sucht in der Tabelle nach der Zufallszahl, gibt die Bestellung noch mal aus und bittet um Bestätigung.
5. Wird der Auftrag nochmals bestätigt, ändert das Script den Status des Datensatzes in Bestätigt, und gibt den Auftrag an den Pizzabäcker.
Ist das sicher genug?
Kommentar
-
ich würde bei der ersten Bestellung ein Benutzerprofil - wie z.B. hier im Forum - anlegen und dem Kunden ein Passwort zuweisen. Mit Bestätigungsmail usw. zusätzlich müsste der Kunde auch Telefon und Adresse angeben (kann ich dann mit dem Telefonbuch abgleichen). Diese erste Bestellung würde ich dann per Telefon prüfen und nach erfolgreicher Erstlieferung / bzw. Erstabholung den Kunden für die automatische Onlinebestellung freischalten.
Das wäre dann dem Grunde nach auch nichts anderes als wenn ein unbekannter Kunde das erste Mal anruft. Eine sichere Onlinebestellung gibts halt nicht - schon gar nicht bei verderblichen Gütern
Kommentar
-
Original geschrieben von Patrick_PQ
Eine sichere Onlinebestellung gibts halt nicht - schon gar nicht bei verderblichen GüternOffTopic:
apropos: habe ich bei online-bestellungen nicht immer eine 14-tägiges rückgaberecht ...? *g*I don't believe in rebirth. Actually, I never did in my whole lives.
Kommentar
-
Original geschrieben von wahsaga
OffTopic:
apropos: habe ich bei online-bestellungen nicht immer eine 14-tägiges rückgaberecht ...? *g*OffTopic:
das würd' mir aber stinken ...
Kommentar
-
Original geschrieben von wahsaga
OffTopic:
apropos: habe ich bei online-bestellungen nicht immer eine 14-tägiges rückgaberecht ...? *g*OffTopic:
neee nur wenn dir's zugesand wird... aber ich bin sicher wenn du willst kannst schickt er dir die pizza au per post
also das is bis etz die beste idee die hier jemand gesagt hat... mit dem telefon... ich denk damit wirst am besten fahrenMan lernt nie aus...
...und wenn man's doch tut braucht man sich auch nicht schämen!
Kommentar
-
Original geschrieben von Hendrik2
Also ich war gedanklich mal kreativ, und bin zu folgender Lösung gekommen
Kommentar
-
Original geschrieben von Hendrik2
Also ich war gedanklich mal kreativ, und bin zu folgender Lösung gekommen:
1. Der User gibt seine Bestellung samt E-Mail-Adresse in ein Formular ein und sendet es ab.
2. Der Inhalt des übertragenen Formulars wird in einer Tabelle als unbestätigte Bestellung gespeichert. In diesem Datensatz wird dann zusätzlich eine lange (10 Stellen oder so) Zufallszahl gespeichert.
3. Per PHP-Script wird eine E-Mail an die vom Besteller angegebene Adresse geschickt, in der unter anderem ein Link zur Auftragsbestätigung mit der Adresse der verarbeitenden Seite mit angehängter Zufallszahl steht. Zum Beispiel: www.pizzataxi.de/ack.php?zufall=1234567890
4. Die verarbeitende Seite sucht in der Tabelle nach der Zufallszahl, gibt die Bestellung noch mal aus und bittet um Bestätigung.
5. Wird der Auftrag nochmals bestätigt, ändert das Script den Status des Datensatzes in Bestätigt, und gibt den Auftrag an den Pizzabäcker.
Ist das sicher genug?
IP mitloggen und Benutzer ermitteln ... oder beim GMX nachfragen setzt immer eine Strafanzeigen voraus ... und nur wenn Du viel Glück hast ... und ein Schaden jenseits von 5 Pizzas entstanden ist fragt dann die Staatsanwaltschaft mal nach ... !
Die meisten Pizza-Services hier in Bielefeld fragen bei Erstbestellern telefonisch nach ... fertig ... !carpe noctem
[color=blue]Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht![/color]
[color=red]Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung![/color]
Kommentar
Kommentar