0
我想整合PHP-PayPal-IPN(偉大的圖書館btw,你可以看到使用here的博客文章)。驗證PayPal IPN的證書鏈
由於安全性至關重要,因此我檢查了源代碼。我發現它沒有明顯的問題,但我也想檢查與圖書館捆綁在一起的PayPal證書鏈:https://github.com/Quixotix/PHP-PayPal-IPN/tree/master/cert
如何檢查證書鏈是否正確? (正確 ==「它只允許來自PayPal和其他地方的連接」)
Andrew,謝謝!但是我確實檢查了它是否被驗證過(和其他人一樣)。但是,它是針對提供的證書鏈進行驗證的,所以如果它們是由惡意用戶提供的,那麼整個解決方案就會很脆弱......我是不是太偏執? – johndodo