首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >欺骗Paypal托管页面静默帖子

欺骗Paypal托管页面静默帖子
EN

Stack Overflow用户
提问于 2016-06-04 09:22:05
回答 1查看 73关注 0票数 0

我正在建立一个使用PayPal托管页面的注册系统。据我所知,我可以使用Silent POST功能让我的应用程序知道在托管的结帐页面上发生了成功的事务。我担心有可能伪造这个POST请求并操纵我的应用程序,使其认为事务是成功的。

示例:

当用户结帐时,他们会被重定向到一个URL,比如

代码语言:javascript
复制
https://payflowlink.paypal.com/?MODE=TEST&SECURETOKENID=XXX&SECURETOKEN=YYY

他们可以复制XXXYYY,并使用像cURL这样的应用程序向我的应用程序端点发送POST请求,从而误认为有成功的事务。

有没有安全地处理静默POST请求的首选方法来防止这种情况?有没有更好的方法来通知我的应用程序交易成功了?

EN

回答 1

Stack Overflow用户

发布于 2016-06-05 10:36:54

您可以使用userid/和匹配的安全密钥以及日期戳,这样,对于给定的时间范围(通常是几分钟),只能使用随机生成的安全密钥和用户id……

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37625457

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档