Création d'un panier sur un site marchand : Quelle est la bonne solution ?

ViPHP
AB
ViPHP | 5818 Messages

22 oct. 2008, 18:53

A quel niveau ?
Si pour assurer l'identité du visiteur tout au long de sa visite tu utilises un identifiant de session, alors si on te pirate cet identifiant on pourra modifier le contenu du panier, qu'il soit dans une session ou dans une bdd :-k

Eléphant du PHP | 422 Messages

23 oct. 2008, 10:59

Au niveau sécurité, ce n'est pas mieux d'avoir un panier en base ?
Dans un système de boutique en ligne, le point crucial de sécurité, c'est au moment du paiement. Pas au niveau de la constitution du panier.
On va quand même s'assurer que n'importe qui ne peut pas lire le panier du voisin ou le modifier, mais ce n'est pas là dessus que va porter l'effort principal de sécurité.

Et puis comme là dit AB, de toute façon, il te faudra un id de session quel que soit le cas.

Eléphant du PHP | 117 Messages

28 oct. 2008, 12:04

Oui je ne sais pas puisque je n ai pas encore géré le paiement, mais toute façon si j'installe fianet ou paypal, ils me filent les scripts ?
Donc j'ai quasi rien à faire non ?
En fait c'est la première fois que j'installe des solutions de paiement donc je ne sias pas du tout si c'est facile ou pas.
Vous avez une idée ?

x@v
Mammouth du PHP | 570 Messages

29 oct. 2008, 16:31

sa dépend, paypal, c'est un peu galère si tu as ton propre panier.
En principe tu transmet la quantité total du panier. la systeme monétique fait le reste.
Les autre c'est surement plus simple...

ViPHP
AB
ViPHP | 5818 Messages

30 oct. 2008, 20:41

sa dépend, paypal, c'est un peu galère si tu as ton propre panier.
En principe tu transmet la quantité total du panier. la systeme monétique fait le reste.
Les autre c'est surement plus simple...
C'est le principe général. La doc pour transmettre les variables est plus ou poins bien documentée suivant les prestataires de paiement mais le principe reste le même (à ma connaissance).