2013-02-02 64 views

回答

1

我不認爲這就是它的要點。該SSL僅允許您在安全的服務器上設置IPN腳本,以便對數據進行加密。據我所知,它不會阻止不是來自PayPal服務器的腳本點擊。

這就是驗證/未驗證的支票進場的地方。如果數據來自PayPal以外的任何地方,則它將落入未經驗證的代碼部分。不管你想要什麼,你都可以選擇處理這些。完全忽略它們,將它們記錄爲無效,但保留它們以備記錄,發送電子郵件通知等。

+0

Andrew,謝謝!但是我確實檢查了它是否被驗證過(和其他人一樣)。但是,它是針對提供的證書鏈進行驗證的,所以如果它們是由惡意用戶提供的,那麼整個解決方案就會很脆弱......我是不是太偏執? – johndodo