1
5
你不能可靠地保证。一般来说,在这些场景中,您可以对支付网关进行服务器端检查,以查看 事务id 你应该考虑看看贝宝的 Instant Payment Notification 为此服务并实现侦听器。贝宝有 some sample code 用不同的语言。这是IPN协议的简要概述:
进一步阅读: |
2
1
任何检查用户来自哪个网站的方法都可能被用户篡改,无论是出于利用漏洞的原因(绕过“为我的东西付费”部分)还是出于隐私(“我只是在看的东西不关你的事”)。重要的事情不要依赖它。 你最好听听Paypal上的IPN帖子,然后用它们解锁人们付费的功能。可能会有点耽搁,但一般都很短。通常当用户回复到“谢谢您的订单!”页面上,点击一个链接访问他们买的东西,IPN已经通过了。 |
3
1
你信任错的客户。 你需要直接从贝宝获得确认,或者贝宝需要给用户一个不可伪造的令牌。 你还需要验证付款金额。否则用户只需支付1美分。 |