• 締切済み

PHPでショッピン管理システムを作る

dscriptyの回答

  • dscripty
  • ベストアンサー率51% (166/325)
回答No.1

いま、質問者さんに必要なのは、 POSTで送信する情報は ユーザが改竄できる。 ということを知ることだとおもう。

yysuruo
質問者

お礼

dscriptyさん お返事ありがとうございます。 PSOT値は改竄が可能であると言う事は知っているのですが、前回の質問や上の回答者様が答えて頂いている内容で、改竄の対策ができたとして、何か考えられるリスクをお聞きしたかったのです。 私の質問が言葉足りずでした。 ご返信ありがとうございました。

関連するQ&A

  • Access 顧客管理と予約管理の入力方法

    初めましてアクセスについて全くの初心者です。 初心者なりに本を見て商品テーブル(フォーム)・単価テーブル(フォーム)・顧客テーブル(フォーム)・予約テーブル(フォーム)を作ってみましたが作っていく途中で思ったのですが・・・ お客様からの商品の予約が(メールで)入って来ました。 予約フォームにお客様情報などを入力したら勝手に顧客(テーブル)管理表にお客様の情報を管理できる方法が無いかなと思っています。 というのも、一回きりのお客様もいるので顧客番号で管理出来ないということと管理はすべてお客様の名前or電話番のみになってしまうのかなと思っております。 顧客管理に入力後、予約表に入力をしていては二度手間になってしますのではないかと思い… 一回の入力でお客様を管理できないかなと思っております。 また、何回も注文をしてくれたお客様にDMを送りたいとも思っております。 全くのアクセス素人で変な質問をしているとは思いますが、 簡単に管理できる方法を教えてください、よろしくお願いします。

  • Access 既に開いているフォームへの値渡し

    Access初心者です。 業務管理DBを作成し、行き詰ってしまいました。 どなたかアドバイスお願いいたします。 フォームA:  受付日付、担当、顧客情報、注文内容などそれぞれのマスタテーブルからおもなフィールドを  クエリで作成 フォームB:  顧客情報テーブルを単票で作成 注文受付時に顧客がリーピータでない場合、フォームAからコマンドボタン実行し、 フォームBを開き、顧客情報テーブルに新規登録します。  《AからBをOpen》 フォームBで顧客情報の新規登録完了後、コマンドボタンを押下し、 その値(顧客ID)をフォームAに渡したいのですが、うまくいきません。  《B→A 値引き渡し》 --------------- Private Sub cmd_BT_Click() DoCmd.OpenForm "フォームA", , , "顧客ID=" & Me.顧客ID End Sub --------------- 他のフォーム間 《A→C》 では、上記のコマンドで正常に動作することを確認できています。 フォームA側のプロパティなど調べましたが、見当がつきません。 こういう場合は、どのあたりを手掛かりに調べればよろしいのでしょうか。 キーワードなどなんでも結構です。 用語などまだ理解していないところはありますが、 なにとぞご教示願います。

  • EXCELでデータの履歴を残したいんですが

    EXCELで顧客名簿を使用しているのですが、これから購入履歴を管理していきたいと考えています。 具体的にはユーザーフォームに顧客名、購入商品名、購入金額、購入日等の情報を入力すると下記のように値が返ってくるようなマクロを教えて頂きたいです。 直近の購入履歴が左から順に見れるようにしたいです。 1回目の購入の際(商品a) A B C D E F G 1顧客名  a  金額 日付 2 3 4 5 2回目の購入の際(商品b) ユーザーフォームに商品名、金額、日付を入力すると A B C D E F G 1顧客名  b 金額  日付  a  金額 日付 2 3 4 5 以上のようにしたいのですが何分EXCELが苦手ですのでお力おかしください。宜しくおねがいいたします。

  • 簡単な受注管理システムのレコードレイアウト

    エクセルで簡単な通販の受注管理システムを構築しています。 レコードレイアウトがうまくいかず悪戦苦闘していますので、ご教授ください。 ・顧客管理をしない(リピートを考えない一過性の注文) ・殆どの注文が1点+送料(希に複数の注文もある) ・注文を受けるシステムが他社の外部システムで当方とは連動しておらず注文書がテキスト形式のメールで送信される。 注文情報と顧客情報を1つのテーブルで管理しているのですが、これだと1点しか管理出来ず複数注文の管理が対応できません。どうしたら良いでしょうか? ◆レコードレイアウト 注文番号、SKU(単品管理コード)、受注日、顧客名、郵便番号、住所、連絡先、品名、金額、送料、配送便種、配送伝票番号、決済種別 となっています。 これを別シートに作った納品書にvlookupなどを使って表示しているのですが、1商品と送料しか出せません。 2点目はどうすれば良いでしょうか。 何かヒントでも頂ければと思います。

  • 顧客管理ソフトを探しています。

    お世話になります。 下記のようなことをしたいのですが どうでしょうか うちは複数のショッピングサイトで受注を受け付けています。 商品数も100件近くございます。 複数の注文メール(書式は様々)と問い合わせメール(書式は様々)を 一括で管理して自動的にデータベースに取り込み 取り込んだ情報を顧客名簿として管理して 請求書などの印刷 ヤマトのB2への打ち出し メールでの一斉送信 ハガキによるDM などを行いたいと思っています。 注文メールを自動で顧客名簿への取り込めるだけでも 結構です。 よろしくお願いします。

  • 複数のテーブルに対して・・・

    過去に同様の質問があったかも知れませんが、Accessのバージョンがかなり古いので質問させて下さいね。 Access97(すみません、ホント古くて…)で、下のような顧客情報管理ファイルを作成しました。 テーブルA<→フォームA> ・顧客ID(主キー: テキスト型) ・氏名 ・情報A1, A2~ ・入力フォームB~への移動ボタン(同一IDレコードの表示) テーブルB<→フォームB> ・顧客ID(主キー: テキスト型) ・情報B1, B2~ テーブルC<→フォームC> ・顧客ID(主キー: テキスト型) ・情報C1, C2~ 最初からテーブルA~Cを結合したものを作ればよかったのですが、 それぞれのテーブルについて細かい入力項目が30~40個あるため、 分割して作成してしまいました(そして今後もテーブルは増える可能性大です)。 現在、テーブルAにだけ、20人分のデータが入っています。 今後も顧客数やテーブルが増える予定なのですが、 その都度テーブルごとに顧客IDをいれるのが面倒になってきました。 そこでお訊ねしたいのですが、テーブルA(を元にしたフォームA)に顧客IDを入れると、 テーブルBやCにも同じテキストが入力されるような設定は可能でしょうか。 最初、クエリーで連結しようとしたのですが、 既にテーブルAにいくつかデータが入っているせいか、どうも上手く反映されません。 単に私の参照方法が下手だったからかもしれませんが…。

  • Excel 在庫管理をしたい

    Excelで簡単な在庫管理の表の作り方について質問します。 A,B,C列は入力後、E,F列にその時点での在庫量を表示させます。 商品が固定のものではなく、・・・H,I・・・X,Yと新たに出てきたときに E,F列に1個以上のものだけを表示させるにはどのような関数を入力 すればいいでしょうか? 説明が分かりにくいかもしれませんが、よろしくお願いします。     A     B     C     D     E     F 1  日付 商品名  数量      商品名 数量 2  10/1   A    10         A   *** 3  10/2   C    25         B    ** 4  10/5   D    15         C     * 5  10/8   B    20         ・    ・ 6  10/9   A    -5          ・    ・ 7    ・     ・     ・ 8    ・     ・     ・ 9    ・     ・     ・

  • ネットワークビジネスの管理ナンバー

    孫の代までしか管理しない、ネットワークのシステムについて研究しているものです。 いくつか疑問が出てきたのですが、自分が元締めになった場合、代理店に任意の番号をつけるとします。(代理店には、販売価格の50%を翌月末にコミッションとして支払います) 00001というコードを付けたA代理店には、販売した商品の50%を手数料として支払う。 顧客Bさんが1000円の商品を買ってくれた場合には500円の手数料となります。 00001の顧客、Bさんが顧客から代理店になった場合、AさんはBさんの総売り上げの8%(傘下の顧客の売り上げ)を、販売コミッションとして得るものとします。 ※問題となるのはBさんが顧客から代理店になったときにつける代理店コードです。BさんはAさんのグループだということがわかるようにしなければなりません。00001以外に、00001の冒頭もしくは末尾に、2文字の文字列を入れることができるとした場合、どのようにナンバリングをすれば、管理が容易になると思いますか?また、この仕組みでは、Bさんの顧客のCさんが、代理店になった場合には、Aさんのコミッションからは切り離されます。Cさんの顧客のDさんが代理店になった場合、また新たな流れが生まれるわけですが、管理のしやすい方法についてアドバイスをいただけると助かります。

  • 顧客管理システムを作りたい

    私の会社で新たにネット通販がスタートし、その顧客管理システムをAccess97で作ろうと考えています。 HPでは会員登録を募って住所などの登録をしてもらいますが、基本的には会員でなくても通販が可能です。(この人を「一般」と呼ぶことにします) 今考えているものとしては、 ・お客様の住所・氏名等を格納するテーブル"会員用名簿T"・"一般用名簿T" 会員は、登録の際に決めてもらったIDのフィールドで判断しますが、一般の方はIDがないので、代わりにオートナンバーを設定して、ID代わりにしています。 ・注文入力フォーム 注文がきたとき、住所・氏名、商品明細や出荷日などを登録するフォーム これはクエリー("注文入力用Q")が元になっていて、IDはこのフォームが連結しているテーブルから、住所・氏名は 名簿テーブルからもってきてクエリーを作っています。 さてここで、 私がしたいのは、この注文入力フォームで、IDもしくは 番号を入力すると、住所・氏名が自動で表示されるようにしたいのと、 この注文入力フォームで入力したデータが、テーブルでもクエリーでもいいのですが、一覧表示として見れるようにしておきたいのです。(1テーブルにまとめておきたいというか・・・) で、まず注文入力用Qを作る際ですが・・・ 今"名簿"テーブルは2つあるので、「テーブルの表示で "会員名簿T""一般名簿T"どちらか一方を選ばないといけませんよね?2つともテーブルを表示してしまうとうまく抽出ができません。 ということは、このひとつのフォームでは会員と一般、両方を登録することはできないということでしょうか?注文入力フォームを2つ作ったらデータが分かれちゃうし・・・ 何かよい方法はないものでしょうか?VBを使えばうまくゆきますか?また、皆様はどんなふうに作りますか?言葉足らずで分かりにくいと思いますが、ぜひご意見・アドバイスお願いします!

  • エクセルで在庫管理。合計金額に合わせ個数を求める

    エクセルを使って在庫の管理計算をしています。 返品金額と、複数商品の交換注文金額が合うように、または最も近い個数を求めたいのですが、 Aの商品を1個注文するとすると、B,Cは何個ずつがいいか?というようなエクセルの表の式はどのようにしたらよいでしょうか?? 例えば、、 A200円   B350円   C615円 合計金額5500円 A=12の場合 B=? C=? というような感じです。お願いします。