【发布时间】:2015-10-06 11:49:19
【问题描述】:
我想将一个值(比如金额)传递给支付网关。网关为我提供了使数据安全和防篡改的功能。问题是我从文本框中提取了这个数量。通过使用 fiddler 并在请求之前放置断点,甚至可以在数据到达服务器之前更改数据并由函数加密。所以现在被篡改的值被发送到支付网关。我使用 ASP.net 文本框用于获取客户想要捐赠的价值。
【问题讨论】:
-
主要问题是您似乎将金额存储在可编辑的字段中。您最好的选择是不为此使用文本框!或许您可以澄清发送到网关的详细信息以及为什么需要将其放入文本框中?
-
考虑使用https? ^^
-
这就像说编辑文本框是篡改。您与网关的连接将是 HTTPS,它在传输过程中提供安全性。