根据支付类型的不同,支付流程也各不相同,据我现在较流行的在线支付流程主要有以下几类:
1、网银类 像招行支付、工行支付、西联快汇等。
2、综合电子钱包类 像支付宝、快钱、易宝、PAYPAL、MONEYBOOKERS、Facebook Credits等
3、虚实卡类 神州行、MYCRAD、GASH、骏网一卡通、昆仑一卡通、MOL等
4、固话声讯类 像杭州齐顺、DAOPAY等
5、手机短信类 像联动优势、MOPAY、ATLAS、ONEBIP、BOKU、ZONG等
6、Offer类 像offerpal、SponserPay等
分为支付系统的开发和支付系统的接入:每种类型的设计方式都不尽相同,说说我了解的注意事项:
1、只提供必要的接口 ,对每个接口参数都需要做严格的输入控制,防止SQL注入、XSS、CSRF
2、采用HTTPS加密传输
3、每个请求都必须有加密校验、最好是把传输的参数值也直接加密了、每个请求有时效性,过期作废。
4、防并发控制,特别是像卡类支付系统,因为请求是实时完成的
5、事务处理,支付流程涉及到很多步骤,出问题的时候需要回滚
6、IP限制
7、每一笔支付都需要有一个订单
8、每个订单都有时间属性,所以表可以设计成按月分表
9、异步通知的并发通知能力、重复通知;这个很重要
10、尽可能提供订单CHECK接口,以及快速对帐接口
11、监控报警、统计、报表等
12、停机维护时,如何能使合作方快速方便地配合
13、稳定性方面 负载均衡 CACHE HA等
推荐教程:PHP视频教程
以上是php写支付怎么确保安全的详细内容。更多信息请关注PHP中文网其他相关文章!

本文比较了酸和基本数据库模型,详细介绍了它们的特征和适当的用例。酸优先确定数据完整性和一致性,适合财务和电子商务应用程序,而基础则侧重于可用性和

本文讨论了确保PHP文件上传的确保,以防止诸如代码注入之类的漏洞。它专注于文件类型验证,安全存储和错误处理以增强应用程序安全性。

本文讨论了在PHP中实施API速率限制的策略,包括诸如令牌桶和漏水桶等算法,以及使用Symfony/Rate-limimiter之类的库。它还涵盖监视,动态调整速率限制和手

本文讨论了使用password_hash和pyspasswify在PHP中使用密码的好处。主要论点是,这些功能通过自动盐,强大的哈希算法和SECH来增强密码保护

本文讨论了OWASP在PHP和缓解策略中的十大漏洞。关键问题包括注射,验证损坏和XSS,并提供用于监视和保护PHP应用程序的推荐工具。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

螳螂BT
Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

EditPlus 中文破解版
体积小,语法高亮,不支持代码提示功能

ZendStudio 13.5.1 Mac
功能强大的PHP集成开发环境

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)