當有人想從我這裏買東西的網站,他不得不填補創造這樣的URL和重定向到PayPal的一種形式:PayPal;不顯示訂單令牌公共
https://www.paypal.com/cgi-bin/webscr?cmd=_xclick&[email protected]&Product_Number_11&amount=4.20&return=http://www.example.com/product/Product_Number_11/%26payment=success%26order_token=a3f7e6fc6273c368ab374c5152ff2b63&cancel_return=http://www.example.com/error.php
這將發送帳單明細到PayPal。如果支付成功,PayPal將重定向到http://www.example.com/product/Product_Number_11/&payment=success&order_token=a3f7e6fc6273c368ab374c5152ff2b63
。我網站上的腳本將獲得order_token
,並通過將產品發送給買方來完成訂單。
問題是:用戶可以複製字符串http://www.example.com/product/Product_Number_11/&payment=success&order_token=a3f7e6fc6273c368ab374c5152ff2b63
並手動在瀏覽器中調用它,而無需付費。
我能做些什麼來防止這種情況發生? PayPal網站證書是否正確?