【发布时间】:2012-09-07 05:38:25
【问题描述】:
我已经看到了一些这样的问题。但我想对其中一些问题进行综合评价!
我了解 IPN 的工作原理以及您可以如何收听以确保它来自贝宝。
我主要想知道是否要使用代码动态生成 paypal 按钮:
<form name="_xclick" action="https://www.paypal.com/cgi-bin/webscr" method="post">
<input type="hidden" name="cmd" value="_xclick">
<input type="hidden" name="business" value="me@mybusiness.com">
<input type="hidden" name="currency_code" value="USD">
<input type="hidden" name="item_name" value="Teddy Bear">
<input type="hidden" name="amount" value="12.99">
<input type="image" src="http://www.paypal.com/en_US/i/btn/btn_buynow_LG.gif" border="0" `enter code here`name="submit" alt="Make payments with PayPal - it's fast, free and secure!">
</form>
来自贝宝开发者网站:https://www.paypal.com/cgi-bin/webscr?cmd=_pdn_xclick_techview_outside
使用它安全吗?我正在阅读另一篇文章,说这是不安全的,因为变量可以被篡改。我需要加密表单吗?
干杯,
尼克
【问题讨论】:
-
我不知道它是否安全,但我知道这样的html很容易被篡改。曾经在浏览器中使用过开发者工具吗?
-
是的,我使用了开发者工具。但是,如果它不安全,为什么贝宝会建议该代码。这与这个问题几乎相同:stackoverflow.com/questions/6322247/… 我的问题是我必须加密它吗。
标签: php paypal paypal-ipn