首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >预存1.6检查时的篡改量

预存1.6检查时的篡改量
EN

Stack Overflow用户
提问于 2019-04-15 08:29:10
回答 1查看 130关注 0票数 2

我有一个购物车建立在Prestashop 1.6和我已经整合HDFC支付网关在其中。经过一次安全审计后,银行告诉我“测试发现了一个高风险漏洞(即篡改金额)”。决议-请继续开会。

我没有编码任何东西,因为Prestashop 1.6是在已构建的CMS中,我也没有对HDFC支付网关做任何事情,因为他们从他们的终端提供了一个预构建代码,这是使用Prestashop 1.6开发的。我刚从后端安装了模块。

问题

  1. 将一个项目添加到购物车中,并退房。(例如- 400美元)
  2. 在第三方hdfc支付网关页面,我没有处理与付款。
  3. 打开另一个选项卡,再添加几个项目(例如- 400美元+ 300美元)。
  4. 现在回到第2点,我处理了400美元的金额并支付了。
  5. 在我的管理面板,它的显示支付400美元+ 300美元和两个项目是由客户购买。

我不知道如何解决这个金额相关的问题。

我是一个新手在预施舍和支付网关集成。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-04-15 17:19:37

付款处理的最佳做法是反复检查付款处理后由银行发回的金额是否与本地(PrestaShop)数据库中的相关购物车数量完全匹配。

这里有一个简化的流程图:

如果您没有编程技能,我建议您参考模块的开发人员,以便他/她能够解决这个安全问题。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55685217

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档