Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> php & paypal & bezpieczeństwo.
MMX3
post
Post #1





Grupa: Zarejestrowani
Postów: 155
Pomógł: 9
Dołączył: 26.01.2004
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Jak wszyscy wiemy paypal to jedna z najbardziej dziurawych usług dostępnych w internecie. No ale niestety klienci czasami tego wymagają aby ich sklep(lub inna aplikacja wymagała tego). Jak wiadomo wystarczy skopiować url z:
  1. <input type="hidden" name="return" value="link_do_strony_po_płatności" />

ctrl + u i możesz sobie ściągnąć sprzedawaną mp3 albo e-zin za friko.
Myślałem jak się przed tym zabezpieczyć. I tu przedstawie swoje przemyślenia.

Metoda I: Sprawdzać url z którego przyszedł odwiedzający po płatności.
Zaltety: prostota.
Wady: Wyłączysz JS i masz to samo.

Metoda II: Po kliknięciu Buy Now nie bawić się w forma z hiddenami. Poprostu przekierować cUrl em wszystkie dane z posta żeby user ich nie mógł zobaczyć. Można zobaczyć co się postem wysyła. Ale to już nie jest aż tak proste jak ctrl + u.
Zalety: względne bezpieczeństwo
Wady: dochodzi jeszcze jeden krok w zakupach.

Metoda III: Specjalne konto na paypalu z możliwością uploadu certyfikatu(publik key, fingerprint) RSA.
Zalety: Szyfrowane połączenie.
Wady: Szybko działa wyłącznie przez api które jest dostępne z ASP i JSP ( bo do nich jest SDK napisane a o pehapie zapomnieli.

Błagam o pomoc bo nic innego mi do głowy nie przychodzi. Jak narazie obstawiam za Metodą numer 2.

Pozdrawiam,
mmx3
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
Cysiaczek
post
Post #2





Grupa: Moderatorzy
Postów: 4 465
Pomógł: 137
Dołączył: 26.03.2004
Skąd: Gorzów Wlkp.




Pomysły ok, prośba też... tylko dlaczego w dziale OOP?
Przenoszę na PHP
Go to the top of the page
+Quote Post
MMX3
post
Post #3





Grupa: Zarejestrowani
Postów: 155
Pomógł: 9
Dołączył: 26.01.2004
Skąd: Poznań

Ostrzeżenie: (0%)
-----


no to nikt nie dostanie pomógł (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) sorry za to że w złym dziale. ale znalazłem klasę co robi paypala... ale jako formularz... więc nie pisałem o niej.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 23:01