php - 如何保证 PayPal 变量的安全

标签 php html forms scripting paypal

我正在尝试将我的第 3 方购物车链接到 PayPal,并且在这个过程中我发现我的变量非常暴露,这样,如果有人使用 Firebug 来操纵我的变量的值, 他们可以更改交易中项目的成本。

我对在线购物车和购物还很陌生,所以我的问题是如何让这一层曝光远离用户并确保网站安全?

最佳答案

答案就在即时付款通知服务中。

完成交易后,PayPal 会在单独的流程中通知您上次交易的付款详情。

您可以根据本地存储的数据检查这些详细信息。如果它们匹配,则一切都很好。如果它们不匹配,您将需要调查问题。


一直不明白为什么 PayPal 不允许使用某种散列 + 共享 key 对数据进行签名...但这对您没有任何进一步的帮助。


如果您将变量发布到 PayPal,则可以加密数据。不幸的是,这对于从重定向触发的 GET 请求是不可能的。

关于php - 如何保证 PayPal 变量的安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2936353/

相关文章:

html - Css3 Box-shadow 属性出现在除底部以外的所有侧面

html - 如何将带有工具提示的字形图标放入表单中

javascript - jquery 中的 id 不起作用

php - PDO 相当于 pg-result-seek

css - SVG 作为超大网站背景

php - 为画廊分层图像的最佳方式是什么?

javascript - 根据下拉列表中的选定值显示表单字段 Angular TypeScript

html - 如何扩展 Elixir phoenixframework html 表单助手

php - strptime() 函数未定义

javascript - 在表单中设置值