|
|
|
10-12-01
|
조회 2,124
|
|
|
|
10-12-01
|
조회 2,090
|
|
|
|
10-12-01
|
조회 2,059
|
|
|
|
10-12-01
|
조회 2,240
|
|
|
|
10-12-01
|
조회 1,954
|
|
|
|
10-12-01
|
조회 2,072
|
|
|
|
10-12-01
|
조회 2,073
|
|
|
|
10-11-30
|
조회 2,481
|
|
|
|
10-11-30
|
조회 1,935
|
|
|
|
10-11-30
|
조회 2,124
|
|
|
|
10-11-30
|
조회 2,119
|
|
|
|
10-11-30
|
조회 2,626
|
|
|
|
10-11-30
|
조회 2,043
|
|
|
|
10-11-30
|
조회 2,264
|
|
|
|
10-11-29
|
조회 2,552
|
|
|
|
10-11-29
|
조회 2,111
|
|
|
|
10-11-29
|
조회 2,015
|
|
|
|
10-11-29
|
조회 1,823
|
|
|
|
10-11-29
|
조회 1,961
|
|
|
|
10-11-29
|
조회 1,912
|
|
|
|
10-11-29
|
조회 3,213
|
|
|
|
10-11-29
|
조회 2,152
|
|
|
|
10-11-28
|
조회 2,303
|
|
|
|
10-11-28
|
조회 2,083
|
|
|
|
10-11-28
|
조회 2,750
|
|
|
|
10-11-28
|
조회 2,592
|
|
|
|
10-11-28
|
조회 2,253
|
|
|
|
10-11-27
|
조회 2,040
|
|
|
|
10-11-27
|
조회 2,452
|
|
|
|
10-11-27
|
조회 1,905
|
|
|
|
10-11-27
|
조회 2,029
|
|
|
|
10-11-27
|
조회 2,069
|
|
|
|
10-11-27
|
조회 2,010
|
|
|
|
10-11-27
|
조회 1,992
|
|
|
|
10-11-27
|
조회 2,276
|
|
|
|
10-11-26
|
조회 2,095
|
|
|
|
10-11-26
|
조회 2,097
|
|
|
|
10-11-26
|
조회 2,127
|
|
|
|
10-11-26
|
조회 2,203
|
|
|
|
10-11-26
|
조회 3,888
|
|
|
|
10-11-26
|
조회 1,842
|
|
|
|
10-11-26
|
조회 2,008
|
|
|
|
10-11-26
|
조회 2,041
|
|
|
|
10-11-26
|
조회 2,008
|
|
|
|
10-11-25
|
조회 2,218
|
|
|
|
10-11-25
|
조회 1,983
|
|
|
|
10-11-25
|
조회 2,313
|
|
|
|
10-11-25
|
조회 2,026
|
|
|
|
10-11-25
|
조회 2,080
|
|
|
|
10-11-25
|
조회 2,488
|
|
|
|
10-11-25
|
조회 1,962
|
|
|
|
10-11-25
|
조회 2,028
|
|
|
|
10-11-25
|
조회 1,966
|
|
|
|
10-11-25
|
조회 2,197
|
|
|
|
10-11-25
|
조회 1,905
|
|
|
|
10-11-25
|
조회 2,551
|
|
|
|
10-11-25
|
조회 2,157
|
|
|
|
10-11-24
|
조회 2,069
|
|
|
관리자
|
10-11-24
|
조회 2,395
|
|
|
|
10-11-24
|
조회 2,050
|
|
|
|
10-11-24
|
조회 2,066
|
|
|
|
10-11-24
|
조회 2,018
|
|
|
|
10-11-24
|
조회 2,136
|
|
|
|
10-11-24
|
조회 2,023
|
|
|
|
10-11-23
|
조회 2,189
|
|
|
|
10-11-23
|
조회 2,100
|
|
|
|
10-11-23
|
조회 2,436
|
|
|
|
10-11-23
|
조회 1,988
|
|
|
|
10-11-23
|
조회 2,090
|
|
|
|
10-11-23
|
조회 2,148
|
|
|
|
10-11-23
|
조회 2,405
|
|
|
|
10-11-23
|
조회 2,758
|
|
|
|
10-11-23
|
조회 2,099
|
|
|
|
10-11-23
|
조회 2,213
|
|
|
|
10-11-23
|
조회 2,228
|
|
|
|
10-11-23
|
조회 2,325
|
|
|
|
10-11-23
|
조회 2,172
|
|
|
|
10-11-22
|
조회 2,391
|
|
|
|
10-11-22
|
조회 2,132
|
|
|
|
10-11-22
|
조회 2,294
|
|
|
|
10-11-22
|
조회 2,118
|
|
|
|
10-11-22
|
조회 5,219
|
|
|
|
10-11-22
|
조회 8,147
|
|
|
|
10-11-22
|
조회 2,235
|
|
|
|
10-11-22
|
조회 1,997
|
|
|
|
10-11-21
|
조회 2,528
|
|
|
|
10-11-21
|
조회 2,245
|
|
|
|
10-11-20
|
조회 2,330
|
|
|
|
10-11-20
|
조회 2,108
|
|
|
|
10-11-20
|
조회 1,984
|
|
|
|
10-11-19
|
조회 2,465
|
|
|
|
10-11-19
|
조회 2,059
|
|
|
|
10-11-19
|
조회 2,785
|
|
|
|
10-11-18
|
조회 2,523
|
|
|
|
10-11-18
|
조회 2,162
|
|
|
|
10-11-18
|
조회 2,136
|
|
|
|
10-11-18
|
조회 1,988
|
|
|
|
10-11-18
|
조회 2,398
|
|
|
|
10-11-17
|
조회 2,091
|
|
|
|
10-11-17
|
조회 4,222
|
댓글 3개
(편의상 소수점 자리나 기타 다 생략하고...)
A 상품 가격이 1000 원이라하고 10개 주문하면 10000 원 입니다.
많은 방법이 있겠지만 result 페이지에 GET 내지 POST 로 값을 받게 되면 이를 위조하여 가격을 변조할수 있기 때문에 주문시에 주문 수량 및 단가를 DB에 저장하고 그 값을 다시 DB에서 읽어서 재 계산을 하는게 안전하다고 말하는 겁니다.
원가 백만원짜리를 1000개 주문했다 (합계 금액 은 ㅎㄷㄷㄷ 하죠;;
그냥 단순하게
ex) qty=1000&price=1000000 이렇게 넘긴다고 생각하면
직빵으로 -_-;; 금액 끝장나겠죠 인위로 저값 변조해서 넘겨버리면 ㅎㄷㄷ한 사태가 생기겠죠.
그래서 해결 방법중에 하나로
상품코드 : qqq1 이라 하고
상품갯수 : 1000 이라 하면
그걸 세션이라든지 DB에 담아두는 겁니다. (서버쪽에서 작업을 하게 되니 그마나 안전하게 되죠)
담길정보는 대충 -> 상품코드 qqq1 / 상품갯수 : 1000 / 상품코드 qqq1 의 단가 를 저장해서
추후 결제하는 부분에 가서 다시 이 정보를 가져 오는겁니다.
사용자가 손댈수 있는 부분은 일단 눈에 보이는 방법으로는 코드 + 갯수 부분뿐이니 그나마 금액상으로는 안전해 지겠죠.
나머지는 아래 분꼐서 설명해 주실겁니다 ^^
이전엔 Post로 값을 죽죽 넘겨서 사용했었는데 그럴경우 중년님의 말씀처럼 해킹의 우려가 있기 때문에
결재가 완전히 완료되는 시점까지 계속 틀정 테이블에 값을 저장해서
계속 불러서 사용하는걸 추천드립니다.