Paypal IPN güvenlik

2 Cevap php

Kullanıcıların Paypal ile ödeme sağlayacak bir web sitesi geliştiriyorum.

Paypal IPN entegre kolay olacak gibi görünüyor ve benim localhost üzerinde çalışıyor.

Şimdi sorun miktarı ve işletme adı POST verileri kullanarak paypal geçirilir olmasıdır.

Ben bu şekilde koymak çok tehlikeli olduğunu biliyorum, ama ben alternatifleri nelerdir emin değilim.

Nasıl Paypal IPN güvenli yapabilirsiniz?

2 Cevap

POST veri gönderici ve alıcı arasındaki verileri şifreler güvenli HTTPS bağlantısı üzerinden gönderilir. Tüm hassas verileri internet üzerinden gönderilir nasıl. Gerçekten tehlikeli olduğunu o zaman Paypal ve hassas bilgileri ele her saygın bir web sitesi, bunu kullanarak olmaz.

Paypal kendi web sitesinde örnek IPN kodu vardır. Temel olarak, ne yapmak gerekiyor Paypal ve çek (a cmd = notify_validate ya da ... i IPN'i kullanılan bu yana bir süre oldu gibi bir şey ile, olsun bilgi geri göndererek) size bildirim gönderilir olmadığını kontrol etmektir yapmak için veritabanı emin olun onlar sizi geri gönderilen bilgi size ilk etapta kendisine geçti amacıyla aynı bilgi. Özellikle alacaklı adı ve ödeme miktarı.

Bu kontrolleri yaparsanız, size HTTPS veya kullanmak ister ince olmalıdır. Eğer bir öğe için ödenen biri bilerek bazı kötü ağ yönetici hakkında endişeli iseniz, HTTPS kullanmak kadar IPN'i ayarlamak gerekir.