cookie-ul intr-un magazin online poate fi folosit pentru restaurarea cartului la pierderea conexiunii, pentru stabilirea unui history de produse vizitate si afisarea pe dashboard a unor produse dintr-o categorie related (vezi amazon).. etc.
cookie-ul intr-un magazin online poate fi folosit pentru restaurarea cartului la pierderea conexiunii, pentru stabilirea unui history de produse vizitate si afisarea pe dashboard a unor produse dintr-o categorie related (vezi amazon).. etc.
Eh inseamna ca ajungem tot la ce ai zis mai inainte: e o problema de alegere, alege fiecare ce i se potriveste. Eu am o serie de siteuri automate(inclusiv un magazin virtual), a caror metoda de securitate este javascript+cookies+captcha+cron si sunt f. multumit. Cand zic automate ma refer ca nu le administreaza nimeni.
n-are nici o treaba cu alegerea.
era vorba ca http referer nu e trasmis de toate browserele si ca validarea in functie de cookie tot a refererului nu e o solutie din cauza ca pot fi dezactivate.
era vorba ca trasmiti pagina de unde iti vine utilizatorul prin parametru iar verificarea tipului de data o faci ca sa previi un injection.. etc...
nu faci captcha si jdemii de procesari ca sa verifici un referer.. insa un is_numeric.. sau ceva similar.. poti face.
PS. si mai era legat de validarile care le faci server side si in care, daca vrei si componenta client poate avea un rol insa nu e reliable.
Ultima modificare făcută de Chaos; 9th December 2008 la 15:45.
*Chaos - pai si cum transmiti tu un referer ca parametru? Cum transmiti site.ext/pag1.ext ca parametru? Il faci comun, sau cum pui un field hidden sau cum?
*gabriel - captcha apare doar la roboti si harvesteri.
Fac comenzi false, scaneaza produse si preturi, iti itnoxica siteul si statisticile.
Sa facem un test pe evomediasoft: daca tu nu folosesti nici captcha nici referer aici "ro/servicii/cerere-oferta", un harvester poate sa-ti trimita o gramada de mesaje. Depinde ce educatie au userii tai. Eu cand am avut un server de email, stiu ca zilnic incercau tot felul de injectii si inscrieri automate.
Nu stiu domnul Gianu cat de mult va lua in seama ce spunem noi aici, dar cred ca cu urmatorul lucru suntem cu totii de acord: pentru un cart e esentiala securitatea.
bun, sunt de acord cu o chestie: pt un cart securitatea este foarte importanta;
cu restul.. inca imi e neclar: un formular de cerere de oferta e ceva diferit fata de un cart (e practic un formular de contact personalizat - nu implica o situatie de plata si nu necesita autentificare);
despre scanat preturi si produse.. asta se face direct din oferta de produse.. si chiar nu cred ca ca ii pui un captcha ca sa ii afisezi detaliile laptopului pe care vrea sa il cumpere; aici rezolvi din server, urmarind traficul generat si blocand ce e de blocat, si nu din script;
despre comenzi false.. nu inteleg la ce ar folosi..
vine robotul.. pune produsele in cos (desi pt asta trebuie sa fie un robot foarte inteligent.. pt ca are de rezolvat niste session cookies) si vrea sa comande.. aici alta belea.. ii trebuie cont.. pe asta cum il mai face? ca trebuie macar activat pe mail.. deci totul trece pe manual;
plus ca nu vad rostul unui volum mare de comenzi false; (mai ales in conditiile in care pot sa le identific foarte usor dupa ip daca vreau - n-o sa ma apuc sa dau telefoane aiurea daca vad ca am un cont fals de la un ip.. si alte zeci de conturi dubioase tot de acolo)
La mine se facea plata prin ramburs, deci nu-mi permiteam sa comand 100 de telefoane ca sa fie refuzate la destinatie. Ceea ce s-a si intamplat, iar comanda a fost facuta de la o sala.. asa ca nu valoreaza nimic informatiile din acel cont sau ip-ul de la care s-a facut comanda.
Ma repet: depinde mult si educatia vizitatorilor tai. Iar de cand cu noua masura mergea totul ok si automat, nu mai era nevoie nici de administratori.
Inca astept sa-mi zica domnul Chaos cum sa trimit refer-ul prin parametru, poate am imbatranit si m-a depasit tehnologia.![]()
Daca intuiesc eu bine ai un user care a adaugat deja niste produse intr-un "cart" virtual si acum cand vrea sa "checkout" tu vrei sa il pui sa isi faca cont nu ? Sau ceva similar.Vreau sa pun pe o pagina un anumit text in conditia in care utilizatorul ajunge pe pagina respectiva de pe o anumita pagina de pe site.
Daca nu vine de pe pagina care o specific in acest cod sa nu arate acel text.
Ar fi ceva de genu if user come from cart.php show "Trebuie sati creezi cont..."
Idei?
Oricum ar fi, parerea mea e ca nu abordezi problema bine. In general nu prea ar trebui sa te intereseze de unde a venit userul ca sa ajunga pe pagina X.
Consider ca cea mai buna varianta este sa te folosesti de sesiune ca sa ii setezi diverse (a facut X, nu a facut Y, etc) si atunci lucrurile se pot simplifica un pic. Daca nu a facut Y (variabila nu stiu care din sesiune este 0 sau nu este setata) atunci afisezi text-ul care vrei tu.
Bafta![]()
Dever's Blog - Atentie! dau cu parerea.
Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)