Petit nouveau ! |
4 Messages
12 sept. 2008, 08:45
Merci pour vos réponses!
Je ne suis pas certain que la connexion SSL soit utile, car chaque code ne sera utilisé qu'une seule fois. Donc si quelqu'un intercepte le code après son envoi, ce n'est pas bien grave car il ne sera déjà plus valable!
En gros, un ami vous offre un T-shirt, et vous propose de choisir votre taille directement sur le site. Il ne vous donne pas le T-shirt, mais une carte avec l'adresse du site et un code unique, correspondant à cette commande.
Vous vous connectez donc au site, tapez ce code, et tombez sur une page avec ce T-shirt et les différentes tailles dispo. Vous n'aurez plus qu'à choisir la votre, et vous le recevrez chez vous.
La peur que j'ai, c'est qu'il existe des programmes capables de faire dérouler une série de codes aléatoires, jursqu'à tomber sur un bon!
Je cherche donc une parade! la fonction uniqid() pour générer des clés uniques est intéressante, mais des clés de 13 caractères risquent d'être un peu lourdes à taper pour l'utilisateur...
Une solution? Je retiens pour l'instant celle du stockage d'adresse IP...