|
|
|
11-10-25
|
조회 2,368
|
|
|
|
11-10-18
|
조회 3,892
|
|
|
|
11-10-18
|
조회 2,309
|
|
|
|
11-10-15
|
조회 3,517
|
|
|
|
11-10-10
|
조회 2,584
|
|
|
|
11-10-02
|
조회 2,496
|
|
|
|
11-09-28
|
조회 2,334
|
|
|
|
11-09-24
|
조회 2,404
|
|
|
|
11-09-22
|
조회 2,335
|
|
|
|
11-09-05
|
조회 2,813
|
|
|
|
11-08-31
|
조회 2,158
|
|
|
|
11-08-31
|
조회 2,453
|
|
|
|
11-08-31
|
조회 2,320
|
|
|
|
11-08-29
|
조회 2,892
|
|
|
|
11-08-28
|
조회 2,365
|
|
|
선택이란
|
11-08-25
|
조회 2,430
|
|
|
|
11-08-17
|
조회 2,145
|
|
|
|
11-08-16
|
조회 2,374
|
|
|
|
11-08-11
|
조회 2,840
|
|
|
|
11-08-07
|
조회 2,542
|
|
|
|
11-08-03
|
조회 2,272
|
|
|
|
11-07-22
|
조회 2,015
|
|
|
관리자
|
11-07-12
|
조회 3,228
|
|
|
|
11-06-27
|
조회 1,969
|
|
|
|
11-06-01
|
조회 1,709
|
|
|
|
11-05-17
|
조회 2,431
|
|
|
|
11-05-01
|
조회 2,551
|
|
|
|
11-04-28
|
조회 2,789
|
|
|
|
11-04-28
|
조회 2,893
|
|
|
|
11-04-13
|
조회 2,524
|
|
|
|
11-03-27
|
조회 2,667
|
|
|
|
11-03-27
|
조회 2,557
|
|
|
|
11-03-14
|
조회 1,971
|
|
|
|
11-03-02
|
조회 2,277
|
|
|
|
11-03-02
|
조회 2,515
|
|
|
|
11-02-27
|
조회 2,937
|
|
|
|
11-02-23
|
조회 2,335
|
|
|
|
11-02-19
|
조회 2,484
|
|
|
|
11-02-14
|
조회 4,079
|
|
|
|
11-02-03
|
조회 2,894
|
|
|
|
11-01-24
|
조회 3,828
|
|
|
|
11-01-04
|
조회 2,357
|
|
|
|
10-12-08
|
조회 5,340
|
|
|
|
10-11-15
|
조회 2,342
|
|
|
|
10-11-14
|
조회 2,515
|
|
|
|
10-11-14
|
조회 3,502
|
|
|
관리자
|
10-10-29
|
조회 3,639
|
|
|
|
10-10-19
|
조회 2,644
|
|
|
관리자
|
10-10-07
|
조회 2,471
|
|
|
관리자
|
10-10-05
|
조회 4,373
|
|
|
|
10-09-18
|
조회 2,666
|
|
|
|
10-09-18
|
조회 2,428
|
|
|
|
10-09-17
|
조회 4,807
|
|
|
|
10-09-15
|
조회 2,766
|
|
|
|
10-09-15
|
조회 2,298
|
|
|
|
10-09-15
|
조회 2,744
|
|
|
|
10-09-15
|
조회 2,598
|
|
|
|
10-09-11
|
조회 3,930
|
|
|
|
10-09-11
|
조회 2,442
|
|
|
|
10-09-11
|
조회 2,476
|
|
|
|
10-09-07
|
조회 3,751
|
|
|
|
10-09-07
|
조회 3,291
|
|
|
관리자
|
10-08-29
|
조회 2,750
|
|
|
|
10-07-01
|
조회 3,003
|
|
|
|
10-06-30
|
조회 2,393
|
|
|
|
10-06-30
|
조회 2,582
|
|
|
|
10-06-30
|
조회 2,942
|
|
|
|
10-06-13
|
조회 1,955
|
|
|
|
10-04-15
|
조회 3,152
|
|
|
|
10-04-04
|
조회 3,374
|
|
|
|
10-02-23
|
조회 3,442
|
|
|
|
10-02-09
|
조회 3,095
|
|
|
|
10-01-25
|
조회 2,577
|
|
|
|
10-01-25
|
조회 2,675
|
|
|
|
09-12-27
|
조회 4,321
|
|
|
|
09-11-23
|
조회 3,539
|
|
|
|
09-11-20
|
조회 4,782
|
|
|
|
09-08-30
|
조회 2,979
|
|
|
|
09-08-30
|
조회 2,988
|
|
|
|
09-08-12
|
조회 2,927
|
|
|
|
09-07-22
|
조회 3,990
|
|
|
|
09-07-22
|
조회 4,516
|
|
|
|
09-07-15
|
조회 5,835
|
|
|
|
09-07-11
|
조회 2,897
|
|
|
|
09-06-17
|
조회 2,653
|
|
|
|
09-06-15
|
조회 2,919
|
|
|
|
09-05-29
|
조회 3,208
|
|
|
|
09-05-11
|
조회 5,852
|
|
|
|
09-05-08
|
조회 2,601
|
|
|
똥싼너구리
|
09-04-30
|
조회 3,714
|
|
|
|
09-04-17
|
조회 3,034
|
|
|
|
09-04-04
|
조회 3,208
|
|
|
관리자
|
09-03-05
|
조회 3,594
|
|
|
|
09-02-09
|
조회 3,397
|
|
|
|
09-02-03
|
조회 6,069
|
|
|
|
08-12-27
|
조회 3,160
|
|
|
|
08-12-20
|
조회 4,249
|
|
|
|
08-11-21
|
조회 5,212
|
|
|
관리자
|
08-11-14
|
조회 2,759
|
|
|
|
08-11-03
|
조회 3,229
|
댓글 3개
(편의상 소수점 자리나 기타 다 생략하고...)
A 상품 가격이 1000 원이라하고 10개 주문하면 10000 원 입니다.
많은 방법이 있겠지만 result 페이지에 GET 내지 POST 로 값을 받게 되면 이를 위조하여 가격을 변조할수 있기 때문에 주문시에 주문 수량 및 단가를 DB에 저장하고 그 값을 다시 DB에서 읽어서 재 계산을 하는게 안전하다고 말하는 겁니다.
원가 백만원짜리를 1000개 주문했다 (합계 금액 은 ㅎㄷㄷㄷ 하죠;;
그냥 단순하게
ex) qty=1000&price=1000000 이렇게 넘긴다고 생각하면
직빵으로 -_-;; 금액 끝장나겠죠 인위로 저값 변조해서 넘겨버리면 ㅎㄷㄷ한 사태가 생기겠죠.
그래서 해결 방법중에 하나로
상품코드 : qqq1 이라 하고
상품갯수 : 1000 이라 하면
그걸 세션이라든지 DB에 담아두는 겁니다. (서버쪽에서 작업을 하게 되니 그마나 안전하게 되죠)
담길정보는 대충 -> 상품코드 qqq1 / 상품갯수 : 1000 / 상품코드 qqq1 의 단가 를 저장해서
추후 결제하는 부분에 가서 다시 이 정보를 가져 오는겁니다.
사용자가 손댈수 있는 부분은 일단 눈에 보이는 방법으로는 코드 + 갯수 부분뿐이니 그나마 금액상으로는 안전해 지겠죠.
나머지는 아래 분꼐서 설명해 주실겁니다 ^^
이전엔 Post로 값을 죽죽 넘겨서 사용했었는데 그럴경우 중년님의 말씀처럼 해킹의 우려가 있기 때문에
결재가 완전히 완료되는 시점까지 계속 틀정 테이블에 값을 저장해서
계속 불러서 사용하는걸 추천드립니다.