【发布时间】:2018-05-31 06:49:33
【问题描述】:
我的电子商务网站有一个使用过的 Paypal Html 表单帖子。
<form action="https://www.sandbox.paypal.com/cgi-bin/webscr" method="post" target='_new' id='paypalForm'>
<input name="currency_code" type="hidden" value="<?php echo "EUR"; ?>" />
<input name="shipping" type="hidden" value="<?php echo "00.00"; ?>" />
<input name="tax" type="hidden" value="00.20" />
<input name="return" type="hidden" value="<?php echo "http://www.web.com/login.php"; ?>" />
<input name="cancel_return" type="hidden" value="<?php echo "http://www.web.com/cancel.php"; ?>" />
<input name="notify_url" type="hidden" value="<?php echo "http://www.web.com/ipn.php"; ?>" />
<input name="cmd" type="hidden" value="_xclick" />
<input name="business" type="hidden" value="<?php echo "XXXXXXXXXXX"; ?>" />
<input name="item_name" type="hidden" value="camp" />
<input name="no_note" type="hidden" value="1" />
<input name="lc" type="hidden" value="EN" />
<input name="bn" type="hidden" value="PP-BuyNowBF" />
<input name="amount" type="hidden" value="100" />
</form>
还有 Javascript
var form = $("form");
form.submit();
我发现通过在控制台中触发表单提交功能,我能够更新传递给 Paypal 支付流程的金额。所以,任何人都可以做同样的事情。是否有一种安全的方式来使用 Paypal 中的表单发布进行付款流程
【问题讨论】:
标签: security paypal paypal-sandbox