привязку корзины к пользователю? По идее должна быть возможность собрать корзину до авторизации, но если брать корзину по id в сессии, то можно будет изменить другому человеку данные из сессии чтобы получить доступ к чужой корзине и меняя ее менять заказ, как это правильно реализовать?
думаешь так легко подделать id сессии ? и потом ну подменили тебе что то в корзине до заказа и что? =)
А как насчет того, чтоб не хранить в бд у неавторизованых, а в локалсторадж?
Обсуждают сегодня