我正在做一个 PayPal 支付系统。步骤是:
- 收集用户选择的所有商品和价格值,通过js从html输入中获取。
重定向到 url paypal 并添加项目和价格:
https://www.sandbox.paypal.com/cgi-bin/webscr?cmd=_cart&upload=1&business=someemail@here.com&cy_code=USD&lc=US&item_name_1=Black Gold&item_number_1=1&quantity_1=1&amount_1=$58.00
问题:但是使用这种方法,用户可以通过从我的站点下载页面并更改脚本来轻松更改价格。所以我可以为此做任何保护吗?
我现在有2个想法。但我不认为它们是好的解决方案。
- 按服务器站点对价格进行编码/解码
- 从 sql 获取价格值...