我正在为网站实施万事达卡支付网关。在官方指南中,JavaScript 用于传递要收取的金额,以及钱流向哪个商家。
看起来用户可能会更改任何值并让网关向我们返回成功消息。
即使是成功消息似乎也没有太多需要重新验证的细节。
除了以某种方式将 JavaScript 转换为服务器端代码之外,我想不出一种方法来防止这种情况发生。
我正在为网站实施万事达卡支付网关。在官方指南中,JavaScript 用于传递要收取的金额,以及钱流向哪个商家。
看起来用户可能会更改任何值并让网关向我们返回成功消息。
即使是成功消息似乎也没有太多需要重新验证的细节。
除了以某种方式将 JavaScript 转换为服务器端代码之外,我想不出一种方法来防止这种情况发生。