【问题标题】:PayPal submit button贝宝提交按钮
【发布时间】:2016-11-24 16:07:03
【问题描述】:

有人可以告诉我使用文本按钮提交 PP 付款标准中的付款表格是否存在任何安全问题?即,而不是像在

中那样使用按钮
<input type="image" src="http://www.paypal.com/en_US/i/btn/btn_cart_LG.gif" border="0" name="submit" alt="">

我希望能够使用以下方法设置 PHP 中的文本和 CSS 中的样式:

<input type="submit" class="cart_button" value="'.$buttontext.'" title="Click here to view your order so far.">';

我已经看到很多关于 PP 按钮安全问题的帖子,所以如果有人能在这里指出我正确的方向,我将不胜感激。 谢谢 雷

【问题讨论】:

    标签: javascript php css security paypal


    【解决方案1】:

    如果不是这样,value="'.$buttontext.'" 看起来可能容易受到跨站点脚本的攻击,除非 $buttontext 是静态或硬编码值。即使它来自您的数据库,最好只对其进行编码。

    除了它对我来说看起来不错之外,它只是一个普通的按钮。

    【讨论】:

    • 感谢您的意见。非常感激。 $buttontext 是静态的,在同一个 php 过程中设置。我使用了一个参数,以便在同一过程中也可以在帮助指令中使用相同的字符串。雷(ps 我试图投票,但没有必要的 15 人来投票!)
    猜你喜欢
    • 1970-01-01
    • 2020-03-17
    • 2014-08-27
    • 2014-08-30
    • 2013-02-02
    • 2021-04-24
    • 2013-01-24
    • 2012-04-09
    • 2017-10-24
    相关资源
    最近更新 更多