【发布时间】:2013-10-13 13:26:04
【问题描述】:
我有一个 paypal 的 ipn 文件,每当进行交易时,paypal 都会向我发送通知,一旦进行了交易并且 paypal 向我发送通知到我的 php 文件,我就会开始处理该交易。
用户支付 -> Paypal 将带有 POST 交易值的通知发送到我的 php 文件 -> 正在处理交易
我的问题是,这个 POST 值可以从其他地方发送真实的 Paypal 吗?就像有人会将虚假的帖子值发送到我的 ipn php 文件中,我的脚本会认为是 paypal 并开始处理虚假交易。
【问题讨论】:
标签: php paypal paypal-ipn