önerilerini için teşekkür ederim. bu konuda Encrpy/decrypt aratıp biraz ders çalışmam gerekiyor.
1- üye olmayanları COOKIE ile sepete ekleme yaptırıyorum.
2- üye kayıt ve girş yapan ise; serssion ile giriş yapıyor
bu giriş ve kayıtları güvenli hale getirmem gerekiyordu.
sonuçları yazacağım..
eklemek istediğini olduğunda lütfen yazın
Güvenliği bir tık daha arttırmak istiyorsanız kullanıcının tarayıcı bilgilerinide bir session içine atıp her seferinde aynı tarayıcıdan girip girmediğini de kontrol ettirebilirsiniz(giriş işlemini yaptığı tarayıcı). O kullanıcı en son X tarayıcısında oturum açmışsa ve Y tarayıcısıyla o kullanıcıya erişmeye çalışıyorsa direk olarak session_destroy işlemi yaptırabilirsiniz. Aynı şekilde ip olayınıda veritabanından uygulayın. Tarayıcı, ip bilgileri bence yeterli olacaktır. Encryption'da çok basit. Baştan yazmanıza gerek yok hazır bir şekilde internette "belirlediğiniz anahtar ile" şifreleme işlemi yapan ve bunu çözen fonskiyonları paylaşan çok kişi var. Aralarından birini seçip kullanabilirsiniz. Tabiki fonskiyonları incelemekte fayda var.