Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1

    Problema COOKIE scusate l'ignoranza!

    Salvea tutti
    Non sono un gran programmatore, ma con pazienza e passione sono riuscito a creare un sito e-commerce piccolino.
    Il problema è che uso le SESSION e con deitest mi sono accorto che usando i COOKIE posso fregare il sistema falsando il prezzo
    Come potrei fare?
    Grazie davvero per la pazienza

  2. #2
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Dipende cosa ci fai con i cookies.

    Roby

  3. #3
    Utente di HTML.it L'avatar di Galex
    Registrato dal
    Aug 2002
    Messaggi
    667
    come fai a fregare le session?

  4. #4
    mi sa che hai dato troppa importanza alla session...


    e cmq come fai a fregarla? apri il cookie che ti crea su windows e lo modifichi?

  5. #5
    Intanto grazie mille x le risposte
    Uso le session per autirizzare gli utenti in un sito con user e psw (Setto la variabile SESSION con il vcalore dell'ID dell'utente.
    Questi ouò aggiungere al proprio carrello dei prodotti (ovvio) e i valori li passo in questo modo

    <form action"pagina.asp?prodotto=334" method="post">

    in quanto faccio decidere anche la quantità del prodotto.
    Mi sono accorto, che un utente ha ordinato un prodotto modificandone il prezzo (da 3000 euro a 1 euro) e mi ha indicato che il tutto è stato fatto tramite cookie.

    Dove sbaglio ?

  6. #6
    ma tu il carrello lo salvi in un cookie o in un database?

    se lo salvi nel cookie, evidentemente ci salvi anche il prezzo totale...se poi ti basi su quello per effettuare la spedizione è chiaro che se io modifico il prezzo totale nel cookie ti frego

    dicci di piu che sei stato troppo criptico nella tua domanda

  7. #7
    Chiedo venia a tutti
    Passavo il valore del prezzo tramite campoo hidden
    Sono porprio un pagliaccio
    Scusate ancora una volta

    ps Le session sono sicure?!

  8. #8
    Originariamente inviato da Delo80

    ps Le session sono sicure?!
    diciamo di si ma non usarle per gestire dati sensibili come password o prenotazioni...giusto il login

  9. #9
    Quindi se lo limito al login e il resto dei dati li passo tramite query dovrei stare apposto no?! :master:

  10. #10
    Utente di HTML.it L'avatar di Galex
    Registrato dal
    Aug 2002
    Messaggi
    667
    Originariamente inviato da santino83
    diciamo di si ma non usarle per gestire dati sensibili come password o prenotazioni...giusto il login

    il login si e le password no? :master:

    Originariamente inviato da Delo80
    Quindi se lo limito al login e il resto dei dati li passo tramite query dovrei stare apposto no?!

    cosa vuol dire li passi tramite query?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.