[Tep-j-develop] こんな商品も買えてしまいます

Zurück zum Archiv-Index

Takeshi Ogue tks-9****@authe*****
2003年 7月 31日 (木) 12:03:58 JST


皆様初めまして。小久江と申します。

管理画面のcategories.phpで、商品の表示をOFF(赤ボタン)にしていると商品
がカタログから見えなくなりますが、「この商品を買った人は、こんな商品も
買っています。」の中(includes/modules/also_purchased_products.php)で
この表示ステータスのフラグを参照していないために、お客様が該当する商品へ
アクセスできてしまうことがあり得ることがわかりました。

このとき、在庫はまだあるけれども諸事情により発売を一時停止、カタログから
見えなくしている等の場合、「こんな書品も・・・」の欄からアクセスし、商品
をカートに入れ、精算できてしまうという事が起こります。

解決策として、includes/modules/also_purchased_products.php14行目の
where節にp.products_status = 1を追加することで表示されることはなくなりま
したが、このような可能性を秘めたページやモジュールはこの他に考えられます
でしょうか。

#実際は商品IDを覚えられてしまって直接アクセスされたり、検索エンジンに
#リンクることも考えられるので、根本的な解決はproduct_info.phpの中でする
#べきなのかもしれません

Takeshi Ogue





Tep-j-develop メーリングリストの案内
Zurück zum Archiv-Index