【发布时间】:2010-12-22 18:06:31
【问题描述】:
我正在尝试将自定义变量传递给 paypal IPN。我可以设法传递一个变量。但我不知道如何传递多个变量。
我的流程是这样的
- 用户填写表格
- 他们点击按钮,然后转到贝宝
- 他们付款,IPN 将信息发回给我,ipn.php 添加了传递给数据库的变量。
我的自定义变量是
- 总行数(无论他们写什么,我都会数行数)
- 消息(他们写的消息)
- 广告编号
但是现在,我只能像这样传递一个变量
form.php
<input name="custom" type="hidden" id="custom" value="{$line_count}">
$_SESSION['line_count'] = $_POST['lines_txt'];
ipn.php
$sql="INSERT INTO `form`(`totalline`) VALUES ('" .$_POST['custom']. "');";
【问题讨论】:
-
对我来说,您拥有的那个 ipn.php 脚本看起来像是一个巨大的 SQL 注入安全漏洞。请不要提交该代码。