我想知道在客户端使用 JavaScript 和在服务器端使用 PHP 实现合法支付系统是一个坏主意吗?我主要担心 IEEE 浮点和过于松散的语言。
问问题
447 次
3 回答
3
我会说这取决于你如何实现它。Javascript 在客户端运行,因此不安全。它不能被信任。此外,这意味着您的系统不适用于关闭 Javascript 或使用旧版浏览器的人。
只要您牢记这一点,使用 PhP 来处理安全的东西并检查来自 Javascript 的所有内容并愿意失去那些没有 Javascript 的人,那么我认为它没有问题。
但是做这一切可能比你想象的要难,所以要小心。
于 2010-11-27T19:16:09.730 回答
1
正如其他人所指出的,真正的问题是您不能信任客户。曾经。不应在客户端进行任何计算,或使用来自客户端的数据(例如价格)。除此之外,我永远不会使用浮点数来表示货币金额。货币应始终表示为整数,其中 1 代表基本货币单位的单个单位(例如美分)。它会使事情稍微复杂化,但请帮自己一个忙,并创建一些简单的访问器功能,您的生活会更轻松。
于 2010-11-27T20:09:06.317 回答