c:): Webshop (Warenkorb) per IP managen (Sicherheitslücke?)

Beitrag lesen

Moin!

in meinem Webshop werden die Warenkorbdaten in einer MYSQL-DB gespeichert, der jeweilige Warenkorb wird per IP identifiziert.

Oh super! Vor allem wenn du AOL-User zu deinen Kunden zählst. Da wechselt die IP IIRC alle paar Sekunden (wie ich neulich mal wieder in meinem serverlog festgestellt habe)...

Wie könnte ich das umgehen?

  • Cookie mit Session ID
  • URL mit angehängter Session ID (mach ich am liebsten, weil ist am transparentesten.)
  • Eingebaute PHP-Sessions verwenden

Gruß