【发布时间】:2015-05-22 06:44:21
【问题描述】:
我正在使用前端的 KnockoutJS 和后端的 PayPal-PHP-SDK 构建一个 PayPal 结帐表单。
结帐通过 AJAX 以 json 格式发送购物车数据。没有发送敏感的用户数据,只有 itemsID、项目选项和项目金额。 服务器上的 PHP 具有所有匹配的价格,对接收到的 json 进行清理并汇总总数,使用 PayPal API 签入并返回一个批准 URL。用户被重定向到该 URL。
结帐时的 AJAX 调用:
$.ajax({
url: "process.php",
type: 'POST',
data: jsonData,
success: function(data){
location = data;
},
error:function(){
$("#status").html('There is error while submit');
}
});
这足够安全吗?在处理 ajax 调用和 PHP 时,还有哪些其他常见的最佳实践?
【问题讨论】:
-
AJAX 调用与任何其他 http 请求没有区别。平等对待他们。
-
无论您使用哪种HTTP请求方法,所有用户提交的输入都具有相同程度的可信度。您需要确保您的 PHP 是健全的,以验证和清理数据。你说你已经处理了这个问题,所以你可以用前端技术做更多的事情。
标签: javascript php ajax paypal