2010-06-14 2 views
0

J'ai un scénario où je dois avoir une commande d'utilisateur par PayPal et une fois que nous recevons le paiement, nous créons un enregistrement d'adhésion sur notre site d'adhésion. Le PayPal nécessite un champ "retour" lorsque vous soumettez le bouton de formulaire qui ramènera l'utilisateur à notre page une fois que la commande a été traitée avec succès. Sur cette page est où nous suivons réellement la vente et tirons un morceau de javascript pour suivre la vente. Donc, ma question est la suivante, comment puis-je m'assurer que la page de retour provient de PayPal et n'est pas usurpée par un utilisateur dans le système. Je sais qu'il existe un moyen d'utiliser le notify_url pour que PayPal publie de nouveau sur notre système, mais dans ce cas, je dois exécuter un morceau de javascript. Y at-il un moyen facile de le faire, ou devrais-je écrire une fonction de bouclage/timeout qui vérifie si le message de notification est passé?Prévenir l'usurpation d'identité avec Paypal

Im en utilisant .net pour faire l'affichage à paypal

Répondre

0

Vous devez avoir PayPal appeler un script sur votre site afin d'éviter l'usurpation d'identité. Tout ce qui passe par le client/navigateur est ouvert à l'utilisateur pour la modification, de sorte que seules les choses qui viennent directement sur votre serveur à partir de PayPal sont sécurisées.

+0

Eh bien, j'utilise le mécanisme de formulaire intégré dans le navigateur, y a-t-il un moyen de créer la requête en C# et de renvoyer ensuite la requête au navigateur? –