ホームページ  >  記事  >  バックエンド開発  >  Alipay インターフェースを介した価値の移転に関する問題

Alipay インターフェースを介した価値の移転に関する問題

WBOY
WBOYオリジナル
2016-06-13 12:49:18864ブラウズ

Alipay インターフェース
での値の転送の問題はデモに従ってデバッグされましたが、alipayapi.php への値の転送に問題があります。
alipayapi.phpの値は前のページから取得したものなので、手動で前のページの値を修正すると、alipayapi.phpで受け取った値が間違ってしまいます。

こうやって書いてます

<br />
<input size="30" type="hidden" name="WIDseller_email" value="xxxxxx@163.com" /><br />
                        <input size="30" type="hidden" name="WIDout_trade_no" value="{wa:$order.orderid}" /><br />
                        <input size="30" type="hidden" name="WIDsubject" value="订单{wa:$order.orderid}" /><br />
                        <input size="30" type="hidden" name="WIDtotal_fee" value="{wa:$order.c_price}" /><br />
                        <button class="new-btn-login" type="submit" style="text-align:center;">付款</button><br />


これは明らかに非常に安全ではありません。post 値が手動で変更されている限り、alipayapi.php で間違った値が実行されます。

より合理的に値を渡す方法を教えてください。


-----解決策---------
よくわかりませんAlipay を意味します。インターフェイスのドキュメントをまだ読んでいません。 alipayapi.php で送信されたデータをフィルタリングし、要件を満たさないすべてのデータを拒否できます。
声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。