#prestashop #php #pytaniedoeksperta #security #programowanie Potrzebuję dobrego tokenu csrf, Tools::getToken() niestety działa tak, że dla każdego niezalogowanego daje to samo. Wiecie jak to rozwiązać, najlepiej używając gotowych funkcjonalności presty?
@hjkl: przecież token jest generowany po identyfikatorze, gdy ktoś jest niezalogowany to po idguest, gdy zalogowany to po idcustomer, prawda? Więc nie powinno się zdarzyć by był taki sam dla każdego, to przeczy sensu używania tokenów :)
@hjkl: niepokojące, szczerze pisząc jestem niemal pewien, że dla id było przypisywane idguest jeszcze jakiś czas temu, hmm... na pewno możesz zrobić override tej metody, każdy user dostaje unikatowe id_guest i być może warto wykryć czy jest zalogowany - jeśli tak to bazujesz na idcustomer, jeśli nie to bazujesz na idguest
@eternalmarcos: pewnie nawet nie wiedzą kto jest w rządzie, a co dopiero jakie i ile podatków mają płacić czy jakiś tam składek, dzieciarnia na wykop się zebrała -_-
@karga: takich cwaniaków z gimnazjum jak ty jest tutaj zdecydowanie za dużo od wczoraj, tym bardziej, że aferę tworzą ludzie, którzy na wykopie są 2-3 dni, a podobno chodzi o regulamin gdzie pokrzywdzeni powinni być starsi użytkownicy, jestem tutaj prawie 6 lat i nie widzę żadnych powodów do tego by robić dym, a już na pewno nie w taki żałosny i prostacki sposób
Potrzebuję dobrego tokenu csrf, Tools::getToken() niestety działa tak, że dla każdego niezalogowanego daje to samo. Wiecie jak to rozwiązać, najlepiej używając gotowych funkcjonalności presty?
id_guesti być może warto wykryć czy jest zalogowany - jeśli tak to bazujesz na idcustomer, jeśli nie to bazujesz na idguest