Fabian Transchel: Webshop (Warenkorb) per IP managen (Sicherheitslücke?)

Beitrag lesen

Hi

in meinem Webshop werden die Warenkorbdaten in einer MYSQL-DB gespeichert, der jeweilige Warenkorb wird per IP identifiziert.

OGOTTOGOTT!

Nun mein Problem:
Die Einträge werden 24 stunden lang gespeichert, dann gelöscht. Wenn ein User die Site verlassen hat und ganz aus dem Internet geht, könnte sich doch theoretisch einem anderen User (der sich danach einwählt) die gleiche IP zugeordnet werden. dieser könnte doch dann in den Onlineshop gehen  und die Warenkorbeinträge einsehen...

Wie könnte ich das umgehen?

Indem du den User eindeutig zuordnest. Zum Beispiel mit Sessions. Die verwendete Sprache ist dabei egal, Hauptsache du gibts dem Besucher eine eindeutige ID.

Grüße aus Barsinghausen,
Fabian