外部が作ったECサイトの中で
商品カートが商品を入れる時に
フォームからhiddenで商品IDだけじゃなくて
送料や値段とかまで送信して
それをカートにいれる処理になってて
それで決済まではしないまでも
それで注文メールは送れちゃうっぽいんですが…
これ、値段書き換えられちゃいますよね
いいんですかね…そういうのは想定しなくて…
DBの値との照合もしてないっぽいし…
もう連絡つかない外部らしいので
なんも言えないんですが…
指摘はしといたほうがいいですかね…?
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2015/10/27 13:34