А ты уверен, что доступ к базе был? Перечитай мой комментарий выше ещё раз.
Да и если есть доступ к базе, это не значит, что данные из неё можно изменять (легальным путем, т. е. без постороннего вмешательства, что и демонстрирует данный пост).
При чем тут память сервера? Они отправили запрос с заведомо ложными данными, а сервер, в свою очередь, их не проверил (в данном случае - стоимость этой модели).
2 dylfin: Простая, в данном случае - перед проведением оплаты, проверка цены. Да и не должны такие проверки вестись на клиенте, а, как я уже выше говорил, проверять должен сервер.
Имя и фамилия: Дмитрий Зарубин О себе: C | C++ / C# / Delphi (Pascal) / PHP / Python / HTML / CSS / JS / SQL Windows / Debian / FreeBSD / Symbian / Android Вконтакте id: zombiee С нами с: 2013-05-30 Последний раз заходил: 2015-07-17 Дней подряд: 1
Да и если есть доступ к базе, это не значит, что данные из неё можно изменять (легальным путем, т. е. без постороннего вмешательства, что и демонстрирует данный пост).
2 dylfin: Простая, в данном случае - перед проведением оплаты, проверка цены. Да и не должны такие проверки вестись на клиенте, а, как я уже выше говорил, проверять должен сервер.