【发布时间】:2013-02-14 16:45:49
【问题描述】:
有PayPal IPN PHP示例代码https://www.x.com/developers/PayPal/documentation-tools/code-sample/216623
谁能告诉我它是如何保护的,因为我不明白?
示例:我有一家网店。我没有 https。
- 通过我们的http://my-magazine.com/process_pp.php 接收来自 PayPal 的数据 此数据未加密,因为我的网站位于 http 上。我对吗? 所以(如果它没有加密的话)一些黑客可以改变它。
- 我们发送一个 https 请求来验证我们在贝宝上的付款。
- PayPal 使用 http(不是 https)回答 INVALID,因此黑客可以在 VERIFIED 上再次更改它。黑客获得利润。
请告诉我,我的错误在哪里。我很困惑,因为其他支付系统使用SecretKey,然后您应该验证他们发送的哈希值。
【问题讨论】:
-
为什么这个问题被标记为一个完全不相关的问题的重复?
标签: php https paypal payment paypal-ipn