2010-06-14 4 views
0

У меня есть сценарий, когда мне нужно пройти проверку через PayPal, а затем, как только мы получим платеж, мы создадим запись о членстве на нашем сайте членства. PayPal требует поля «возврат», когда вы отправляете кнопку формы, которая вернет пользователя на нашу страницу, как только заказ будет успешно обработан. На этой странице мы фактически отслеживаем продажу и запускаем кусок javascript для отслеживания продажи.Предотвращение спуфинга с помощью Paypal

Итак, мой вопрос заключается в том, как я могу убедиться, что страница возврата поступает из PayPal и не подделана пользователем в системе. Я знаю, что есть способ использовать notify_url, чтобы вернуть PayPal в нашу систему, но в этом случае мне нужно запустить кусок javascript. Есть ли простой способ сделать это, или мне нужно написать некоторую функцию цикла/таймаута, которая проверяет, прошла ли сообщение уведомления?

Im использованием .net, чтобы сделать проводку к PAYPAL

ответ

0

Вы должны иметь PayPal вызвать скрипт на вашем сайте, чтобы предотвратить подделку. Все, что проходит через клиент/браузер, доступно пользователю для изменения, поэтому все, что приходит непосредственно на ваш сервер из PayPal, безопасно.

+0

Ну, я использую встроенный механизм формы в браузере, есть ли способ создать запрос в C#, а затем передать запрос обратно в браузер? –