首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MPGS (Mastercard)集成安全性

MPGS (Mastercard)集成安全性
EN

Stack Overflow用户
提问于 2019-07-13 12:36:19
回答 1查看 566关注 0票数 1

根据MPGS集成指南,如果商家希望在支付成功时显示收据,MPGS会使用resultIndicator重定向到商家站点回调URL。商家网站需要将resultIndicator与之前存储的successIndicator进行比较。

黑客可以首先启动MPGS支付会话,而不需要付费。然后假装是successIndicator,并通过使用不同的resultIndicator调用该商业站点回调URL,直到它与存储的MPGS匹配,从而反复进行暴力尝试。然后商家认为黑客已经付钱了。

这个是可能的吗?如果是,如何避免这个漏洞?在不信任resultIndicator的情况下收到回调需要调用查询接口?

EN

回答 1

Stack Overflow用户

发布于 2019-07-14 14:40:42

我曾经遇到过successIndicatorresultIndicator匹配的情况。然而,MPGS商户门户网站报告称,这些交易未获批准。在询问MasterCard时,虽然我没有得到这种行为的原因,但我被告知团队正在努力修复。此外,在交易完成后,我被要求调用查询API。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57016177

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档