2011-10-05 3 views
0

IPN 파일을 숨기는 절차는 무엇입니까? htaccess를 통해 액세스를 거부 하시겠습니까?모드 재 작성을 통해 페이팔 IPN을 숨기는 방법은 무엇입니까?

입력란은 어떻게됩니까?

<input type='hidden' name='notify_url' value='http://www.name.com/dir/ipn.php'>

당신이 무엇을 사용 방법을 공유하시기 바랍니다.

+0

** ** ** 숨길만한 이유가 있습니까? – zerkms

+0

보안 위험? 아니면 충분히 안전합니까? – checkenginelight

+0

그것은 쓰여지는 방법에 달려 있습니다. 또한 iirc 아무도 그것을 외부에 대한 정확한 URL을 알 수 없었다. – zerkms

답변

5

제대로 코딩하는 경우 사용자가 IPN 끝점을 알고 있는지 여부는 중요하지 않습니다. 수신자가받는 IPN 메시지가 PayPal에서 온 것인지 확인하려면 PayPal의 IPN 인증 프로토콜을 구현해야합니다. IPN 호출을 위조하려는 시도는 무시됩니다.

+0

, 감사합니다! – checkenginelight

+1

https://www.x.com/developers/community/blogs/ppmtsrobertg/securing-your-instant-payment-notification-ipn-script 참고하십시오. – Robert

+0

@McGeek 링크 해 주셔서 감사합니다. 정확한 문서를 찾을 수 없습니다. 내 빠른 검색에서. – ceejayoz

관련 문제