簡體   English   中英

貝寶動態按鈕和IPN鏈接

[英]Paypal dynamic button and Linking with IPN

我已經看到了一些這樣的問題。 但是我想對這些問題中的一些提出總體看法!

我了解IPN的工作原理,以及如何收聽以確保其來自Paypal。

我的主要疑問是我是否要使用代碼動態生成貝寶按鈕:

<form name="_xclick" action="https://www.paypal.com/cgi-bin/webscr" method="post">
<input type="hidden" name="cmd" value="_xclick">
<input type="hidden" name="business" value="me@mybusiness.com">
<input type="hidden" name="currency_code" value="USD">
<input type="hidden" name="item_name" value="Teddy Bear">
<input type="hidden" name="amount" value="12.99">
<input type="image" src="http://www.paypal.com/en_US/i/btn/btn_buynow_LG.gif" border="0" `enter code here`name="submit" alt="Make payments with PayPal - it's fast, free and secure!">
</form>

從貝寶(Paypal)開發人員網站上: https : //www.paypal.com/cgi-bin/webscr? cmd =_pdn_xclick_techview_outside

使用這個安全嗎? 我正在閱讀另一篇文章,說這是不安全的,因為可以篡改變量。 我需要加密表格嗎?

干杯,

缺口

我將回答我的OWN問題。 解決方案是只比較“ item_name”和“ amount”變量,並確保如果我使用數據庫生成的變量完全相同。 如果有人篡改了它,並付了我1.00美元而不是100.00美元,那就是他們的免費捐款和厄運:P

我將要做的是:

  1. 創建一個數據庫來存儲項目名稱,金額,貨幣等。
  2. 在購物頁面上,我將使用item_name和amount動態生成它
  3. 設置我的貝寶,以將進行的交易發送到IPN偵聽器
  4. 使用數據庫比較item_name和數量,它將驗證它是否是有效的表單提交。

簡單! 我喜歡! 嗚!

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM