2012-12-26 4 views
0

클라이언트 측 장바구니를 구축 중입니다. 장바구니 세부 정보 (구입 한 항목)를 고객 측에 저장했습니다. 체크 아웃하는 동안 레일스로 작성된 애플리케이션 서버로 세부 사항을 보내야한다. 나는 클라이언트 측에 데이터베이스 'id'필드를 저장하고 있는데, 이는 제품을 식별하기 위해 서버로 전송됩니다. 클라이언트 쪽에서 원시 ID 필드를 저장하는 데 보안 문제가 있습니까? 또는 이것을 처리하는 더 좋은 방법이 있습니까?장바구니의 클라이언트 측 데이터베이스 ID 지속성

답변

0

WebStorage (로컬 및 세션)는 single origin policy을 따르십시오. 따라서 서버와 사용자 만 저장소를 볼 수 있다는 점에서 안전합니다.

관련 문제