• User Attivo

    Carrello Misterioso: tutti vediamo gli stessi prodotti - È basato sull'IP?

    Ciao a tutti,
    Scrivo per avere un aiuto su un carrello che più astruso di così non l'ho mai visto.
    Sito in Joomla.

    Problema rilevato: il carrello mostra a tutti noi colleghi, tutti collegati alla stessa WiFi, gli stessi prodotti aggiunti al carrello. Se qualcuno ne rimuove alcuni, vengono rimossi per tutti. Se qualcuno ne aggiunge, vengono aggiunti per tutti.
    Se mi collego da una rete esterna (tipo quella del cellulare), il carrello mostra 0.
    Se mi collego al WiFi con un cellulare, mostra il carrello con i prodotti.

    Ipotesi: Il carrello è basato sull'indirizzo IP. Non sui cookie o sul login.

    Domanda: può essere effettivamente così, o mi sono fatto un viaggio io? E soprattutto, quante rogne può porre questa cosa in termini di sicurezza e privacy? (Sospetto tante...)

    Grazie a chi vorrà rispondere! 🙂


    kal 1 Risposta
  • Contributor

    @aledandrea quando succedono queste cose, c'è una cache mal configurata di mezzo.

    Joomla mi risulta che gestisce la cache a livello di modulo, quindi secondo me c'è qualcosa che non va con il modulo ecommerce.

    Potrebbe effettivamente essere che gestisca la cache sulla base dell'indirizzo IP.

    Chiaro che se fosse questo il caso, è una cosa decisamente pessima. Pensa a chi sta sotto NAT, per dirne una.


    alessandro_dandrea 1 Risposta
  • User Attivo

    @kal ha detto in Carrello Misterioso: tutti vediamo gli stessi prodotti - È basato sull'IP?:

    Pensa a chi sta sotto NAT, per dirne una.

    Grazie come sempre @kal! Eh, infatti stavo proprio pensando a una cosa simile.

    Ti dirò: secondo me l'idea di fondo è pure buona, nel senso che così è stato creato un carrello dinamico che non ha bisogno né del login, né del cookie.
    In sé sembra ottimo, peccato che questa cosa non consideri tutte le complicazioni tecniche che sta roba implica.

    Comunque verifico con lo sviluppatore. Grazie!!


    kal 1 Risposta
  • Contributor

    @aledandrea mi raccomando dai un follow-up che son curioso :d: