【发布时间】:2011-07-08 17:57:57
【问题描述】:
我正在为客户开发一个网站,他希望人们能够通过 PayPal 购买许可证/支持合同。我很难过的是如何确保付款安全。我目前的想法是使用 MD5 或其他方式生成一个随机字符串,将其插入数据库,然后将其与 PayPal 按钮代码的其余部分一起发送。付款完成后,用户将被重定向到 PHP 页面,其中有代码可以更新他们在数据库中的信息。唯一能阻止黑客给自己一个许可证/任何东西而不付费的是随机哈希,可以使用某种嗅探器找到它,并插入到 PayPal 代码返回的 POST 数据中。
所以。我的问题是:我如何仅在成功的 PayPal 付款上执行自定义 PHP 代码,而不会给互联网上更邪恶的用户留下任何漏洞?
【问题讨论】:
标签: paypal verification