Я настраиваю веб-сайт, который использует PayPal для обработки платежей.
Самый простой способ реализовать форму оформления заказа - создать HTML-форму, которая будет отправлена непосредственно в PayPal, отправив информацию о заказе и перенаправив пользователя на PayPal для завершения транзакции.
Однако в этом процессе есть уязвимость безопасности. Клиент может редактировать информацию, представленную в PayPal, например, изменить цену оформления заказа до $ 0,00.
Каков приемлемый способ справиться с такой ситуацией? Это отправить форму обратно на мой сервер, затем выполнить некоторую обработку в PHP, затем отправить проверенные данные в PayPal и перенаправить пользователя в PayPal? Это возможно?
Спасибо!