【问题标题】:Rails - Paypal security QuestionRails - 贝宝安全问题
【发布时间】:2011-03-19 19:08:43
【问题描述】:

我正在尝试处理一笔交易的付款。目前我正在重定向到控制器方法中的贝宝 url,并在 url 中传递变量。 Paypal 似乎将其转换为保护它 - https://www.sandbox.paypal.com/cgi-bin/webscr?cmd=_flow&SESSION=lUAK-18U7c_uxbs0wYsKTqcO7tDjb9M4O2A0hqd4gsKhEyhlC0xCxFabBL8&dispatch=50a222a57771920b6a3d7b606239e4d529b525e0b7e69bf0224adecfb0124e9b61f737ba21b081983b975b35e10fe14fd9a7167ca5aec13b

总结: 用户表单 -> 控制器方法 -> 使用变量重定向到 Paypal URL

这有多安全?在 Paypal 将其转换为安全格式之前,用户可以访问我重定向到的 url 吗?我是否需要实施此 rails cast 上推荐的加密 - http://asciicasts.com/episodes/143-paypal-security

我想我需要,但如果不需要,我宁愿不要。

谢谢!

【问题讨论】:

    标签: ruby-on-rails paypal


    【解决方案1】:

    不确定您的安全问题,但您可能想看看 ActiveMerchant。它涵盖了大多数类型的 Paypal 付款,并且非常易于使用。

    【讨论】:

    • 谢谢 - 我最终遵循了 paypal 安全性的标准,但 ActiveMerchant 将是一个不错的选择。
    猜你喜欢
    • 2011-02-20
    • 2013-04-15
    • 1970-01-01
    • 2013-07-28
    • 2022-01-10
    • 2021-02-12
    • 2019-05-01
    • 1970-01-01
    相关资源
    最近更新 更多