Cпасибо всем за советы и рекомендации)) я воспользовался вторым вариантом, от Алексея, что касается того, что кто-то может переписать данные в кукисах, то я при принятии этих куки, а принимаю я их в php, проверяю их двумя способами подряд: 1. на соответствие регулярному выражению:
if(preg_match('/^[0-9]{4}$/',$key)){
2. А далее, на присутствие данного идентификатора товара в бд:
$q="SELECT * FROM $table WHERE `artid`=$key";
if($data=@mysql_fetch_array(mysql_query($q))){
// что-то тут
} else{}
} else {}