|
|
|
12-03-19
|
조회 3,489
|
|
|
|
12-03-16
|
조회 4,039
|
|
|
|
12-03-14
|
조회 3,915
|
|
|
|
12-03-13
|
조회 3,538
|
|
|
|
12-03-13
|
조회 4,401
|
|
|
|
12-03-12
|
조회 5,470
|
|
|
|
12-03-12
|
조회 1만
|
|
|
|
12-03-08
|
조회 6,029
|
|
|
|
12-03-06
|
조회 1.1만
|
|
|
|
12-03-06
|
조회 3,718
|
|
|
|
12-03-06
|
조회 6,252
|
|
|
|
12-03-02
|
조회 5,019
|
|
|
|
12-02-29
|
조회 3,586
|
|
|
|
12-02-27
|
조회 4,080
|
|
|
|
12-02-22
|
조회 3,640
|
|
|
|
12-02-20
|
조회 3,620
|
|
|
|
12-02-20
|
조회 6,721
|
|
|
|
12-02-01
|
조회 3,234
|
|
|
|
12-01-30
|
조회 8,762
|
|
|
똥싼너구리
|
12-01-29
|
조회 3,259
|
|
|
|
12-01-24
|
조회 3,510
|
|
|
|
12-01-21
|
조회 3,225
|
|
|
|
12-01-10
|
조회 3,696
|
|
|
|
11-12-26
|
조회 3,591
|
|
|
|
11-12-23
|
조회 5,012
|
|
|
|
11-12-23
|
조회 4,675
|
|
|
|
11-12-23
|
조회 4,258
|
|
|
|
11-12-23
|
조회 7,998
|
|
|
|
11-12-22
|
조회 3,721
|
|
|
|
11-12-17
|
조회 3,721
|
|
|
|
11-12-12
|
조회 3,134
|
|
|
|
11-12-08
|
조회 7,683
|
|
|
|
11-12-08
|
조회 3,536
|
|
|
|
11-12-07
|
조회 3,797
|
|
|
|
11-12-06
|
조회 5,532
|
|
|
|
11-12-02
|
조회 3,498
|
|
|
|
11-12-01
|
조회 3,119
|
|
|
|
11-11-30
|
조회 6,923
|
|
|
|
11-11-26
|
조회 3,860
|
|
|
관리자
|
11-11-24
|
조회 4,640
|
|
|
관리자
|
11-11-22
|
조회 3,014
|
|
|
|
11-11-22
|
조회 6,640
|
|
|
관리자
|
11-11-18
|
조회 5,055
|
|
|
|
11-11-16
|
조회 3,445
|
|
|
|
11-11-14
|
조회 3,463
|
|
|
관리자
|
11-11-12
|
조회 3,955
|
|
|
|
11-11-08
|
조회 3,279
|
|
|
|
11-11-06
|
조회 1만
|
|
|
|
11-11-06
|
조회 3,853
|
|
|
|
11-11-03
|
조회 5,542
|
|
|
|
11-11-02
|
조회 5,812
|
|
|
|
11-11-01
|
조회 9,323
|
|
|
|
11-10-19
|
조회 2,823
|
|
|
|
11-10-17
|
조회 2,618
|
|
|
|
11-10-10
|
조회 2,565
|
|
|
|
11-10-07
|
조회 3,357
|
|
|
|
11-10-06
|
조회 3,955
|
|
|
|
11-10-06
|
조회 2,505
|
|
|
관리자
|
11-10-02
|
조회 3,254
|
|
|
관리자
|
11-09-08
|
조회 4,261
|
|
|
|
11-09-08
|
조회 2,637
|
|
|
|
11-09-07
|
조회 2,627
|
|
|
|
11-09-02
|
조회 2,707
|
|
|
|
11-09-01
|
조회 3,646
|
|
|
|
11-08-28
|
조회 3,537
|
|
|
|
11-08-23
|
조회 3,384
|
|
|
|
11-08-22
|
조회 2,793
|
|
|
|
11-08-22
|
조회 2,389
|
|
|
|
11-08-13
|
조회 2,438
|
|
|
|
11-08-05
|
조회 2,892
|
|
|
|
11-08-03
|
조회 4,096
|
|
|
|
11-07-03
|
조회 2,585
|
|
|
|
11-06-15
|
조회 3,227
|
|
|
|
11-06-15
|
조회 3,053
|
|
|
|
11-05-15
|
조회 2,867
|
|
|
|
11-05-11
|
조회 5,590
|
|
|
관리자
|
11-04-12
|
조회 2,997
|
|
|
|
11-01-27
|
조회 3,825
|
|
|
|
11-01-26
|
조회 2,625
|
|
|
|
11-01-26
|
조회 4,472
|
|
|
|
11-01-18
|
조회 2,681
|
|
|
|
10-11-23
|
조회 2,908
|
|
|
|
10-10-24
|
조회 4,735
|
|
|
|
10-09-15
|
조회 4,423
|
|
|
관리자
|
10-09-07
|
조회 3,394
|
|
|
|
10-08-27
|
조회 4,083
|
|
|
관리자
|
10-08-20
|
조회 6,975
|
|
|
|
10-07-30
|
조회 5,650
|
|
|
|
10-06-30
|
조회 2,879
|
|
|
관리자
|
10-06-11
|
조회 4,642
|
|
|
|
10-06-11
|
조회 3,335
|
|
|
|
10-05-15
|
조회 4,176
|
|
|
|
10-05-10
|
조회 2,854
|
|
|
관리자
|
10-03-19
|
조회 5,419
|
|
|
|
10-03-05
|
조회 5,185
|
|
|
|
10-02-17
|
조회 5,591
|
|
|
|
09-11-21
|
조회 6,931
|
|
|
|
09-11-09
|
조회 4,004
|
|
|
관리자
|
09-11-04
|
조회 6,730
|
|
|
|
09-10-26
|
조회 3,858
|
댓글 3개
(편의상 소수점 자리나 기타 다 생략하고...)
A 상품 가격이 1000 원이라하고 10개 주문하면 10000 원 입니다.
많은 방법이 있겠지만 result 페이지에 GET 내지 POST 로 값을 받게 되면 이를 위조하여 가격을 변조할수 있기 때문에 주문시에 주문 수량 및 단가를 DB에 저장하고 그 값을 다시 DB에서 읽어서 재 계산을 하는게 안전하다고 말하는 겁니다.
원가 백만원짜리를 1000개 주문했다 (합계 금액 은 ㅎㄷㄷㄷ 하죠;;
그냥 단순하게
ex) qty=1000&price=1000000 이렇게 넘긴다고 생각하면
직빵으로 -_-;; 금액 끝장나겠죠 인위로 저값 변조해서 넘겨버리면 ㅎㄷㄷ한 사태가 생기겠죠.
그래서 해결 방법중에 하나로
상품코드 : qqq1 이라 하고
상품갯수 : 1000 이라 하면
그걸 세션이라든지 DB에 담아두는 겁니다. (서버쪽에서 작업을 하게 되니 그마나 안전하게 되죠)
담길정보는 대충 -> 상품코드 qqq1 / 상품갯수 : 1000 / 상품코드 qqq1 의 단가 를 저장해서
추후 결제하는 부분에 가서 다시 이 정보를 가져 오는겁니다.
사용자가 손댈수 있는 부분은 일단 눈에 보이는 방법으로는 코드 + 갯수 부분뿐이니 그나마 금액상으로는 안전해 지겠죠.
나머지는 아래 분꼐서 설명해 주실겁니다 ^^
이전엔 Post로 값을 죽죽 넘겨서 사용했었는데 그럴경우 중년님의 말씀처럼 해킹의 우려가 있기 때문에
결재가 완전히 완료되는 시점까지 계속 틀정 테이블에 값을 저장해서
계속 불러서 사용하는걸 추천드립니다.