【发布时间】:2011-06-18 09:46:06
【问题描述】:
如何验证对我指定的 notifyURL 的 PayPal IPN POST 请求确实来自 PayPal?
我的意思不是将数据与我之前发送的数据进行比较,而是如何验证此 PayPal 请求来自的服务器/IP 地址确实是有效的?
【问题讨论】:
-
此处列出的用于验证 IPN 回发来自何处的方法并非万无一失,并且不会真正让您比现在更安全。实施 PayPal 推荐的最佳实践。如果他们不安全,那么 PayPal 就会遇到更大的问题,因为他们的整个品牌都是建立在用户信任之上的。
标签: php security paypal paypal-ipn