선

장바구니 & 주문 데이터 암호화

· 2025-09-19 (금) 12:03:11 · 1522 · 4

기본적으로 영카트의 장바구니(g5_shop_cart)와 주문(g5_shop_order) 테이블에는 가격, 수량 같은 민감 데이터가 그대로 저장됨. 악의적인 사용자가 네트워크 구간을 가로채거나 브라우저 개발자 도구를 조작하면 가격 변조 시도가 가능함. 이를 막으려면 장바구니에 담을 때 **서명값(해시 토큰)**을 생성해서 함께 저장하고, 주문 단계에서 이 토큰을 다시 검증하는 방식이 효과적임. 예시는 다음과 같음.

 

// 장바구니 담을 때 (cartupdate.php)
$token = hash_hmac('sha256', $it_id.$ct_price.$ct_qty, G5_SECRET_KEY);
sql_query("INSERT INTO {$g5['g5_shop_cart_table']} 
(it_id, ct_price, ct_qty, ct_token) 
VALUES ('$it_id', '$ct_price', '$ct_qty', '$token')");
 

// 주문 단계 검증 (orderformupdate.php)
$row = sql_fetch("SELECT * FROM {$g5['g5_shop_cart_table']} WHERE it_id='$it_id'");
$check = hash_hmac('sha256', $row['it_id'].$row['ct_price'].$row['ct_qty'], G5_SECRET_KEY);
if($check !== $row['ct_token']) {
    alert("데이터 위변조가 감지되었습니다.");
    exit;
}
 

이렇게 하면 사용자가 가격이나 수량을 변조해도 해시 토큰 검증 단계에서 차단되므로 보안성과 신뢰도가 크게 올라감.

총 1명이 반응했습니다
|

댓글 4개

2025-09-20 (토) 16:51:13

이거는 따로 제안 게시판에 요청하면 어떨까요? ㅎㅎ

감사합니다^^
좋은정보 감사합니다
2026-04-03 (금) 11:53:14
좋은방법 감사합니다~ goodidea
댓글을 작성하시려면 로그인이 필요합니다.

영카트5 팁자료실

455건
+
제목 글쓴이 날짜 조회
25-09-03 조회 1,687
25-08-26 조회 2,008
25-08-18 조회 2,059
25-08-16 조회 1,750
25-08-07 조회 1,868
25-07-31 조회 1,781
25-07-28 조회 1,888
25-07-24 조회 1,836
25-07-21 조회 1,816
25-07-14 조회 1,640
25-07-08 조회 1,881
25-07-01 조회 1,850
25-06-24 조회 1,863
25-06-05 조회 1,729
25-06-04 조회 1,438
25-04-08 조회 2,015
25-04-08 조회 1,658
25-03-24 조회 1,678
25-01-20 조회 2,222
24-12-31 조회 2,207
24-12-28 조회 1,669
24-10-24 조회 2,459
24-10-22 조회 1,863
24-10-21 조회 1,978
24-09-26 조회 3,608
24-09-18 조회 2,638
24-08-26 조회 4,236
24-08-23 조회 1,856
24-07-22 조회 4,652
24-07-18 조회 2,451