2011-11-25 3 views
1

나는 내 웹 사이트에서 Paypal의 "Pay Now"버튼을 가지고있다. 그러나 누구나 지불해야하는 금액을 쉽게 수정할 수 있습니다.사용자가 PayPal 코드를 수정하지 못하게하려면 어떻게해야합니까?

<form action="https://www.paypal.com/cgi-bin/webscr" method="post"> 
<input type="hidden" name="cmd" value="_xclick"> 
<input type="hidden" name="business" value="xxx"> 
<input type="hidden" name="lc" value="CA"> 
<input type="hidden" name="amount" value="**1000.00**"> 
<input type="hidden" name="currency_code" value="CAD"> 
<input type="hidden" name="button_subtype" value="services"> 
<input type="hidden" name="no_note" value="0"> 
<input type="hidden" name="bn" value="PP-BuyNowBF:btn_buynowCC_LG.gif:NonHostedGuest"> 
<input type="image" src="https://www.paypalobjects.com/en_US/i/btn/btn_buynowCC_LG.gif" border="0" name="submit" alt="PayPal - The safer, easier way to pay online!"> 
<img alt="" border="0" src="https://www.paypalobjects.com/en_US/i/scr/pixel.gif" width="1" height="1"> 
</form> 

사람을 "100.00"는 "1000.00"를 변경할 수 있습니다

다음은 페이팔이 생성 된 코드입니다. 이 방법이나 더 나은 지불 방법을 피할 수있는 방법이 있습니까?

답변

2

Securing Your Website Payments Standard Buttons에서 살펴보면이 문제로부터 자신을 보호하기 위해 할 수있는 몇 가지 사항을 간략하게 설명합니다. 그 중 하나는 온라인 도구로 버튼을 만들어 저장하는 것입니다. 구매가 이루어지면 저장된 버튼과 비교하여 동일한 버튼인지 확인합니다.

관련 문제