0

Paypal は最近、統合方法を変更しました。公開/秘密キーのオプションを提供する代わりに、paypal は JavaScript ボタンを選択しました。私の質問は、これはどのくらい安全ですか? たとえば、次のコードを使用してボタンを作成したとします。

<script src="js_path/paypal-button.min.js?merchant=XXXXXXXXXX"
    data-button="buynow"
    data-name="SiteName"
    data-amount="10"
    data-env="sandbox"
    data-callback="payment_success.php"
    data-cancel_return="payment_cancel.php"
    data-currency="EUR" 
></script>

firebug の firefox アドオンに慣れている場合は、このすべての値を確認し、簡単に編集してペイパル ページに渡すことができます。10 を 1 に簡単に変更でき、顧客は 1 を支払ってサイトを離れることができます。これは商人の損失です。

以前は、暗号化されたボタンを作成するためにhttp://www.stellarwebsolutions.com/en/articles/paypal_button_encryption_php.phpの方法を使用していました。それは正常に機能しており、前に述べたような問題について苦情を言う顧客はいませんでした.

私の質問は、ペイパルが作成したこの新しいシステムに、この暗号化機能が備わっているかどうかです。そうでない場合、解決策は何ですか?

ありがとうテジャス・メータ

4

1 に答える 1

2

暗号化されたボタンを使用して変更できないようにする場合は、PayPal のBMCreateButton APIを使用して、ボタンをその場で動的に作成できるようにします。ホストされたボタンまたは暗号化されたボタンを作成できます。どちらのボタンも、誰かが金額などを変更するのを防ぎます。

于 2013-04-26T13:24:06.850 に答える