![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 155 Pomógł: 9 Dołączył: 26.01.2004 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
Jak wszyscy wiemy paypal to jedna z najbardziej dziurawych usług dostępnych w internecie. No ale niestety klienci czasami tego wymagają aby ich sklep(lub inna aplikacja wymagała tego). Jak wiadomo wystarczy skopiować url z:
ctrl + u i możesz sobie ściągnąć sprzedawaną mp3 albo e-zin za friko. Myślałem jak się przed tym zabezpieczyć. I tu przedstawie swoje przemyślenia. Metoda I: Sprawdzać url z którego przyszedł odwiedzający po płatności. Zaltety: prostota. Wady: Wyłączysz JS i masz to samo. Metoda II: Po kliknięciu Buy Now nie bawić się w forma z hiddenami. Poprostu przekierować cUrl em wszystkie dane z posta żeby user ich nie mógł zobaczyć. Można zobaczyć co się postem wysyła. Ale to już nie jest aż tak proste jak ctrl + u. Zalety: względne bezpieczeństwo Wady: dochodzi jeszcze jeden krok w zakupach. Metoda III: Specjalne konto na paypalu z możliwością uploadu certyfikatu(publik key, fingerprint) RSA. Zalety: Szyfrowane połączenie. Wady: Szybko działa wyłącznie przez api które jest dostępne z ASP i JSP ( bo do nich jest SDK napisane a o pehapie zapomnieli. Błagam o pomoc bo nic innego mi do głowy nie przychodzi. Jak narazie obstawiam za Metodą numer 2. Pozdrawiam, mmx3 |
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 4 465 Pomógł: 137 Dołączył: 26.03.2004 Skąd: Gorzów Wlkp. ![]() |
Pomysły ok, prośba też... tylko dlaczego w dziale OOP?
Przenoszę na PHP |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 155 Pomógł: 9 Dołączył: 26.01.2004 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
no to nikt nie dostanie pomógł (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) sorry za to że w złym dziale. ale znalazłem klasę co robi paypala... ale jako formularz... więc nie pisałem o niej.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 11:53 |