indkøbskurv i php session: sikkert?
hejovervejer at lave en webshop og har lavet en indkøbskurv i php. det fungerer lynende hurtigt da der ikke skal sendes data frem og tilbage til databasen.
men har læst på nettet angående session hijacking - er der nogen som har en vurdering af hvorvidt det er en god ide at lave en indkøbskurv med php session?
men ok, selvom det skulle lykkes nogen at hijacke en indkøbskurv - det får de vel ikke noget ud af - selve betalingssiden skal anvende ssl og det er der de følsomme oplysninger er jo.
