我正在運行一個客戶支付貨物的交易網站。到目前爲止,我正在使用我的付款處理器(pp)公司網頁來處理付款,即客戶被重定向到PP服務器,並在付款完成後重定向回我的網站。一個很大的缺點是我無法自定義PP頁面,或者很少。什麼是安全的網絡支付體系結構
現在,我想直接在我的網站上處理付款。我只需要將所有付款數據發送到我的付款處理器,並返回響應。我已經知道我需要符合PCI標準。我的網站使用AJAX調用RESTeasy WebServices和Java服務器完成。
現在我的問題是,我應該驗證客戶端上的每個字段,使用JavaScript,或擺動服務器上的所有內容並在那裏完成任務?我是否應該直接使用客戶端上的FORM或使用服務器上的HttpUrlConnection發送到付款處理器?市場上這樣做的基準是什麼?我發現了很多PHP示例,但不幸的是沒有時間學習PHP。
感謝
不要僅在客戶端進行驗證! (特別是對於支付系統...)如果您使用JavaScript在客戶端上進行驗證,那麼它純粹是爲了用戶的方便 - 它很容易繞過。 – Cameron 2011-03-20 03:28:44
@Cameron:謝謝Cameron,但現在我怎麼能接受你的答案,因爲你發表評論?!? – Alain 2011-03-20 03:33:15
@Cameron:謝謝。至少,我對你的評論投了一票。我認爲這是我現在可以做的最好的! – Alain 2011-03-20 03:51:23