2013-04-26 63 views
0

貝寶最近改變了集成方法。現在,而不是提供公共/私人選項貝寶已選擇JavaScript按鈕。我的問題是這有多安全?舉例來說,我使用下面的代碼來創建按鈕。PayPal付款按鈕與Javascript ...新的發佈通過貝寶...幫助需要

<script src="js_path/paypal-button.min.js?merchant=XXXXXXXXXX" 
    data-button="buynow" 
    data-name="SiteName" 
    data-amount="10" 
    data-env="sandbox" 
    data-callback="payment_success.php" 
    data-cancel_return="payment_cancel.php" 
    data-currency="EUR" 
></script> 

現在,如果你是用熟悉並且螢火蟲的Firefox的插件,那麼你可以看到這一切的價值觀,並輕鬆地編輯它們,並將它們傳遞給貝寶頁面。它很容易改變10到1的數量,客戶可以支付1並離開現場。這對商人來說是一種損失。

Previusly我使用的http://www.stellarwebsolutions.com/en/articles/paypal_button_encryption_php.php方法來創建加密的按鈕。它工作正常,沒有客戶抱怨我之前提到過的任何問題。

我的問題是,可以在這個新的系統貝寶已經創造了加密這一設施?如果不是那麼解決方案是什麼?

謝謝 Tejas的梅塔

回答

2

,如果你想使用加密按鈕,使其不能被修改,您可能需要使用PayPal的BMCreateButton API,這樣就可以動態地動態創建按鈕。您可以創建託管按鈕或加密按鈕。兩個按鈕都會阻止某人修改金額等。