嗨,大家好,我需要一些建議。Coldfusion的「謝謝」頁面允許用戶刷新無限次
當包含在url字符串中的訂單成功發佈時,我們的支付網關發回一些數據。
唯一的問題是用戶刷新頁面並通過一堆cfmail命令發送每次刷新謝謝頁面!
這對我們的安全性更好,在加載此頁面後不久設置重定向到我們的主頁,以設置一種方式來停止用戶多次加載頁面或刪除訂單信息,以便用戶無法點擊刷新?
以下是支付網關在成功交易時生成的示例網址。
http://www.ourwebsitename.com/ConfirmationPage.cfm?cartinfo=^XXXX^1&orderinfo=Customer^Name^Billing Name^Billing^Line^1^Town^Postcode^websitename^Order^Amount^&responsesitesecurity=SECUREHASHCODE&thisorderid=OURORDERID
什麼是人們對保護此頁面的想法?
假設他們會這樣做並編寫你的程序來處理它。西蒙的回答有一些很好的建議。 –