рановато вам туда ещё
всегда все сайты делал без www
а у вас вариантов много где ещё с физ. лицами работают?
я вообще без модуля все настроил, скрипты написал и подключил.
у меня магазин на dle там вообще под этот движок модуля нет.
раньше пользовался робокассой, потом тоже заблокировали ибо юр. лица нет, щас перешел на "единый кошелек" https://www.walletone.com/
человек спрашивает про то как ни на своем компьютере перехватить, а как другой человек может узнать его куки.
ТС, никак, не парься. Если только он тебе какой-нибудь вирус на комп не отправит т.е. если вдруг твой знакомый захочет тебя взломать.
скачанный где-то в интернете? все ясно
ну сами подумайте, вы ему уже до этого денег перевели и щас у него даже на оплату хостинга нет?
зачем тогда брал?😂
При отправке запроса, устанавливаются куки злоумышленником
Cookie: usvar=admin; password=123;
это пишется в заголовках.
Соответственно если у тебя на сервере ничего не проверяется или проверяется только имя пользователя, например admin, а пароль вообще не проверяется соответственно произойдет авторизация, а там уже вытворяй что хочешь
А сколько они стоят и что за страница? главная или второстепенная?
имхо. не стоит