|
|
|
12-08-29
|
조회 3,882
|
|
|
|
12-08-07
|
조회 3,561
|
|
|
|
12-08-03
|
조회 3,495
|
|
|
|
12-07-31
|
조회 3,609
|
|
|
|
12-07-30
|
조회 3,569
|
|
|
|
12-07-16
|
조회 3,770
|
|
|
|
12-07-15
|
조회 3,466
|
|
|
|
12-07-07
|
조회 3,466
|
|
|
|
12-07-06
|
조회 3,561
|
|
|
|
12-07-03
|
조회 3,627
|
|
|
|
12-06-29
|
조회 3,213
|
|
|
|
12-06-22
|
조회 3,578
|
|
|
|
12-06-17
|
조회 3,688
|
|
|
|
12-05-21
|
조회 3,763
|
|
|
|
12-05-02
|
조회 3,352
|
|
|
|
12-05-02
|
조회 4,140
|
|
|
|
12-05-02
|
조회 3,255
|
|
|
|
12-04-30
|
조회 3,394
|
|
|
|
12-04-30
|
조회 3,107
|
|
|
|
12-03-17
|
조회 3,915
|
|
|
|
12-03-10
|
조회 3,331
|
|
|
|
12-03-08
|
조회 3,744
|
|
|
|
12-03-03
|
조회 3,510
|
|
|
|
12-02-27
|
조회 4,918
|
|
|
|
12-02-17
|
조회 4,266
|
|
|
|
12-02-16
|
조회 4,413
|
|
|
|
12-02-03
|
조회 3,258
|
|
|
|
12-01-31
|
조회 2,997
|
|
|
|
12-01-24
|
조회 3,072
|
|
|
|
12-01-17
|
조회 3,823
|
|
|
|
12-01-05
|
조회 3,382
|
|
|
|
11-12-30
|
조회 2,993
|
|
|
|
11-12-23
|
조회 4,593
|
|
|
|
11-12-08
|
조회 3,353
|
|
|
|
11-12-07
|
조회 4,327
|
|
|
선택이란
|
11-11-27
|
조회 3,763
|
|
|
|
11-11-25
|
조회 4,077
|
|
|
|
11-11-23
|
조회 3,471
|
|
|
|
11-11-22
|
조회 3,401
|
|
|
|
11-11-09
|
조회 3,171
|
|
|
|
11-10-23
|
조회 3,071
|
|
|
|
11-10-19
|
조회 3,049
|
|
|
|
11-10-08
|
조회 2,755
|
|
|
|
11-10-04
|
조회 2,772
|
|
|
|
11-10-04
|
조회 5,213
|
|
|
|
11-09-01
|
조회 4,270
|
|
|
|
11-08-13
|
조회 2,445
|
|
|
|
11-08-06
|
조회 3,132
|
|
|
|
11-07-11
|
조회 3,533
|
|
|
|
11-06-27
|
조회 2,901
|
|
|
|
11-06-21
|
조회 2,521
|
|
|
|
11-06-13
|
조회 2,352
|
|
|
|
11-06-07
|
조회 2,344
|
|
|
|
11-05-26
|
조회 2,345
|
|
|
|
11-04-20
|
조회 2,671
|
|
|
|
11-03-21
|
조회 2,763
|
|
|
|
11-03-18
|
조회 2,459
|
|
|
|
11-03-11
|
조회 2,492
|
|
|
|
11-02-07
|
조회 2,313
|
|
|
|
11-01-18
|
조회 2,638
|
|
|
|
11-01-12
|
조회 2,359
|
|
|
|
11-01-06
|
조회 2,475
|
|
|
|
10-12-10
|
조회 2,738
|
|
|
|
10-12-09
|
조회 2,391
|
|
|
|
10-12-08
|
조회 4,989
|
|
|
|
10-11-29
|
조회 2,479
|
|
|
|
10-11-28
|
조회 2,717
|
|
|
|
10-11-28
|
조회 2,553
|
|
|
|
10-11-19
|
조회 2,750
|
|
|
|
10-11-04
|
조회 2,675
|
|
|
|
10-10-21
|
조회 2,382
|
|
|
|
10-10-19
|
조회 3,333
|
|
|
|
10-10-12
|
조회 2,657
|
|
|
|
10-10-07
|
조회 2,452
|
|
|
관리자
|
10-09-30
|
조회 3,443
|
|
|
|
10-09-17
|
조회 3,839
|
|
|
|
10-09-17
|
조회 3,799
|
|
|
|
10-05-31
|
조회 3,469
|
|
|
|
09-12-31
|
조회 3,607
|
|
|
|
09-07-23
|
조회 4,902
|
|
|
|
08-09-16
|
조회 3,167
|
|
|
|
08-09-06
|
조회 2,886
|
|
|
|
08-09-04
|
조회 3,319
|
|
|
|
08-08-16
|
조회 4,367
|
|
|
|
08-08-15
|
조회 3,248
|
|
|
헌이
|
08-08-14
|
조회 4,455
|
|
|
헌이
|
08-08-12
|
조회 3,812
|
|
|
|
08-07-23
|
조회 2,742
|
|
|
|
08-07-10
|
조회 3,678
|
|
|
|
08-07-04
|
조회 2,909
|
|
|
헌이
|
08-06-27
|
조회 7,564
|
|
|
관리자
|
08-06-19
|
조회 4,852
|
|
|
헌이
|
08-05-27
|
조회 5,465
|
|
|
|
08-05-25
|
조회 5,290
|
|
|
|
08-05-23
|
조회 3,362
|
|
|
관리자
|
08-05-23
|
조회 4,499
|
|
|
|
08-05-21
|
조회 4,882
|
|
|
|
08-05-20
|
조회 4,009
|
|
|
|
08-05-20
|
조회 3,247
|
|
|
관리자
|
08-04-18
|
조회 4,276
|
댓글 3개
(편의상 소수점 자리나 기타 다 생략하고...)
A 상품 가격이 1000 원이라하고 10개 주문하면 10000 원 입니다.
많은 방법이 있겠지만 result 페이지에 GET 내지 POST 로 값을 받게 되면 이를 위조하여 가격을 변조할수 있기 때문에 주문시에 주문 수량 및 단가를 DB에 저장하고 그 값을 다시 DB에서 읽어서 재 계산을 하는게 안전하다고 말하는 겁니다.
원가 백만원짜리를 1000개 주문했다 (합계 금액 은 ㅎㄷㄷㄷ 하죠;;
그냥 단순하게
ex) qty=1000&price=1000000 이렇게 넘긴다고 생각하면
직빵으로 -_-;; 금액 끝장나겠죠 인위로 저값 변조해서 넘겨버리면 ㅎㄷㄷ한 사태가 생기겠죠.
그래서 해결 방법중에 하나로
상품코드 : qqq1 이라 하고
상품갯수 : 1000 이라 하면
그걸 세션이라든지 DB에 담아두는 겁니다. (서버쪽에서 작업을 하게 되니 그마나 안전하게 되죠)
담길정보는 대충 -> 상품코드 qqq1 / 상품갯수 : 1000 / 상품코드 qqq1 의 단가 를 저장해서
추후 결제하는 부분에 가서 다시 이 정보를 가져 오는겁니다.
사용자가 손댈수 있는 부분은 일단 눈에 보이는 방법으로는 코드 + 갯수 부분뿐이니 그나마 금액상으로는 안전해 지겠죠.
나머지는 아래 분꼐서 설명해 주실겁니다 ^^
이전엔 Post로 값을 죽죽 넘겨서 사용했었는데 그럴경우 중년님의 말씀처럼 해킹의 우려가 있기 때문에
결재가 완전히 완료되는 시점까지 계속 틀정 테이블에 값을 저장해서
계속 불러서 사용하는걸 추천드립니다.