Authorize.net Форма безопасности - PullRequest
1 голос
/ 18 января 2012

Позвольте мне предвосхитить вопрос, заявив, что я не программист и запрашиваю ответ, который младенец может понять.

Я создаю форму оплаты через Authorize.net, используя метод PHP SIM. Я заметил, что скрытые поля формы (которые содержат мой логин API и ключ транзакции) видны в исходном коде. Очевидно, это не хорошо.

Единственное решение, которое я нашел, чтобы скрыть их, - это извлечь значения из безопасного внешнего файла во время POST формы.

Звучит логично, но как мне это сделать? Как это выглядит в PHP? Помилуй!

1 Ответ

1 голос
/ 18 января 2012

Ключ транзакции не виден в исходном коде формы. Вход в API, но это нормально. Ключ транзакции, а также логин API и другие критерии, которые являются динамическими и уникальными для транзакции, включены в форму в виде хеша MD5 и не могут быть угаданы или созданы хакерами. Это безопасно и надежно.

Вы действительно должны нанять программиста, который сделает это за вас. Электронная коммерция - это не то, что непрограммист должен даже думать об игре с. Вот как жизнь разрушена.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...