有 PayPal IPN PHP 示例代码https://www.x.com/developers/PayPal/documentation-tools/code-sample/216623
有人可以告诉我它是如何保护的,因为我不明白吗?
示例:我有一家网店。我没有https。
- 在我们的http://my-magazine.com/process_pp.php上接收来自 PayPal 的数据 此数据未加密,因为我的网站位于 http 上。我对吗?所以(如果它没有加密)一些黑客可以改变它。
- 我们发送一个 https 请求来验证我们在贝宝上的付款。
- PayPal 使用 http(不是 https)回答 INVALID,因此黑客可以在 VERIFIED 上再次更改它。黑客获得利润。
请告诉我,我的错误在哪里。我很困惑,因为其他支付系统使用SecretKey
,然后你应该验证他们发送的哈希。