【问题标题】:Java applet shop safetyJava小程序商店安全
【发布时间】:2013-01-06 03:04:12
【问题描述】:

我有一个理论问题。假设我将使用 java 创建购物车并将其作为小程序放在网站上。没什么复杂的,只是让客户选择对象,按下支付按钮后,我会收到带有订单详细信息的邮件,用户将被重定向到贝宝支付。我真的找不到任何人会滥用它的方式,所以我相信它应该是安全的,因为所有付款都将使用贝宝完成。

【问题讨论】:

  • 我不认为 Java 是安全的:us-cert.gov/cas/techalerts/TA13-010A.html
  • 电子商务网站应该通过在各种平台上发挥作用来吸引客户。小程序所涉及的困难很可能产生完全相反的效果。在 iOS 或 IE10 上赶走所有人你觉得舒服吗?
  • 看来你是对的,我将使用动作脚本而不是用flash制作,它看起来很像java..谢谢。
  • 对,因为 Flash 从来没有任何安全问题。我不会做 Flash 或小程序。

标签: java security paypal applet


【解决方案1】:

Java 小程序在用户机器上运行。他们发送给您的任何数据都可能被更改(价格、帐户等)。因此,尽管您可能会收到代表有效订单的价格表格,但您需要在终端进行验证,以确保没有使用订单详细信息.

从那里,它应该生成的唯一订单 ID 可以链接到来自服务器端的贝宝订单(不使用用户的直接输入),并且可能会信任结果。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-11
    • 1970-01-01
    • 2018-09-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多