PayPal IPN PHP サンプルコードがあります https://www.x.com/developers/PayPal/documentation-tools/code-sample/216623
わからないので、誰かがそれがどのように保護されているか教えてもらえますか?
例:ネットショップをしています。私はhttpsを持っていません。
- http://my-magazine.com/process_pp.phpで PayPal からデータを受け取る 私のサイトは http にあるため、このデータは暗号化されていません。私は正しいですか?そのため (暗号化されていない場合)、一部のハッカーがそれを変更できます。
- Paypal での支払いを確認するために https リクエストを送信します。
- PayPal は http (https ではなく) で INVALID と応答するため、ハッカーは確認済みで再度変更できます。ハッカーは利益を得ます。
どこが間違っているのか教えてください。他の支払いシステムが使用しているため、混乱していSecretKey
ます。送信されたハッシュを確認する必要があります。