Hallo,
aktuell wird per HTML ein Artikel so an die warenkorb.php geschickt:
Problem 1:
Nachdem der Artikel in den Warenkorb gelegt wurde, kann man mittels F5 den Vorgang nochmal wiederholen.
Problem 2:
Jemand könnte die Datei lokal speichern und z.B. den Preis manipulieren und das Formular dann an http://www.domainname.de/warenkorb.php senden.
Ich hab mich bisher immer so beholfen, dass ich in der warenkorb.php alle übertragenen Daten mit der Datenbank abgeglichen habe, also ob z.B. wirklich der Artikel 12345 in Farbe weiß existiert usw.
Kann man das nicht irgendwie mittels eines sog. "Token" einfacher lösen?
Danke!
aktuell wird per HTML ein Artikel so an die warenkorb.php geschickt:
Code:
<form action="warenkorb.php" method="post"> <input type="hidden" name="artikelnummer" value="12345"> <input type="hidden" name="preis" value="49.00"> <select name="size"><option>S<option>M<option>L</select> <select name="farbe"><option>weiß<option>schwarz</select> <input type="submit" value="In den Warenkorb legen"> </form>
Nachdem der Artikel in den Warenkorb gelegt wurde, kann man mittels F5 den Vorgang nochmal wiederholen.
Problem 2:
Jemand könnte die Datei lokal speichern und z.B. den Preis manipulieren und das Formular dann an http://www.domainname.de/warenkorb.php senden.
Ich hab mich bisher immer so beholfen, dass ich in der warenkorb.php alle übertragenen Daten mit der Datenbank abgeglichen habe, also ob z.B. wirklich der Artikel 12345 in Farbe weiß existiert usw.
Kann man das nicht irgendwie mittels eines sog. "Token" einfacher lösen?
Danke!
Kommentar