2016-12-06 48 views
0

我正在使用HTML/javascript(simplecartjs)创建带Paypal的结帐页面。将值存储到cookie并在结帐前进行比较?

<div id="idtostore"> 
    <span class="item_price">19.5</span> 
    <button class="item_add" value="add to cart"></button> 
</div> 

页面加载后,我想储值19.5到Cookie和功能之前,“添加到购物车”来看,它会比较编辑的值(例如:15)的Cookie值。

我的目的是通过在结账前检查HTML来阻止某人更改“价格”。

谢谢。

回答

1

Cookie可由用户编辑。您应该只使用item_id来查找服务器端的价格。

+0

嗨乔丹S.我使用HTML页面。我知道这不够安全,但对我来说已经足够了。可能吗? –

+1

这是可能的,但实际上是无用的检查。改变价格非常容易,知道他们可以检查HTML的人会知道如何更改cookie ......我实在不认为它增加了任何安全元素。您可以在将cookie添加到购物车https://developer.mozilla.org/zh-CN/Add-ons/Code_snippets/Cookies时只存储cookie。没有理由与您在HTML中的价格进行比较。 –

相关问题