Ciao,
Ho un problema importante con la sicurezza della fase di checkout del mio ecommerce.
Nel codice sorgente determino i parametri per il pagamento via paypal con input hidden.
In un caso, un cliente ha cambiato il valore di currency_code e lui ha pagato con PayPal in un'altra valuta.
Di conseguenza mi sono accorto che qualche smanettone può fare delle modifiche live al sorgente cambiando il valore di questi input hidden e fare lo stesso il submit per il form per paypal.
Il cliente può modificare i parametri di pagamento come prezzo ecc. Un problema di sicurezza notevole.
Come posso risolvere questo problema?
Grazie
Luca


Rispondi quotando
però per il prezzo la vedo una cosa poco rilevante visto che se il pagamento è stato manomesso in qualche modo, la merce non viene spedita. Come avviene la trasmissione dei dati a paypal? method get o post?
