【发布时间】:2016-04-12 11:07:38
【问题描述】:
我有一个 PayPal“立即购买”按钮,该按钮有一个返回 URL,在付款后重定向到下载页面。
唯一的问题是用户可以复制并粘贴下载页面的 URL 并共享它-这是一场灾难-
他们可以返回下载页面,除非他们付费,否则我不希望这样做;所以每次他们被重定向到下载页面时,必须先付费。
如何保护 URL 并检查用户是否付费,如果他们付费,他们可以被重定向到下载页面,而不是他们不应该被重定向。
提前感谢您的帮助。
【问题讨论】:
-
我不确定它的安全性,但您可以检查
$_SERVER['HTTP_REFFERER']以查看用户是否已从 PayPal 发送到此处,否则重定向 -
或者您使用 PHP
$_SESSION并使用它通过您的支付逻辑来管理用户的进度。
标签: php security paypal returnurl