Сообщение от porezon
|
сумма которая попадет в инпут я дальше её в базу передаю
|
Тогда еще раз - сервер ну просто
обязан игнорировать цены, которые ему подсовывает клиент
!
У вас база, товары описаны в ней, цены описаны в базе, а получить цену товара, это означает сделать запрос в базу по идентификатору товара и получить его цену.
Если вы разрешаете мне как клиенту определять цену, то я разве дурной? Почему бы мне не прислать серверу форму где будет не 500, а 5 руб.? Разве так можно поступать?
Хотя, если не думать, то можно.

Уже есть прецедент, когда "мелким почерком" в договоре не банк дописал, надеясь на то, что клиент не обратит на это внимание, а наоборот это сделал клиент, а банк прошляпил. И если бы не мировое решение, то банк бы поплатился такой оплошностью.
Вы думаете, что если и вы так торговать будете, то я не смогу "нагреть" вас?
