Allora, ti premetto che non tocco quei files da parecchi mesi, quindi ho la memoria un po' arrugginita... inoltre ho usato due sistemi leggermente differenti, perchè uno l'ho dovuto usare (ancora come test, tra qualche tempo passero' allo sviluppo definitivo) come addon di openCommercio, e richiedeva non la soluzione Basic di Banca Sella, ma quella superiore, se non sbaglio la Advanced, perchè mi serviva passare altri valori oltre a $prezzo e $transaction_id. Inoltre cominciai a fare qualche esperimento anche con cpCommerce. Pero' ti ripeto, è passato un po' di tempo...
1) fattore sicurezza: non saprei darti una risposta valida, magari bisognerebbe chiedere a qualcuno sicuramente piu' esperto di me
2) in parte ti ho gia' risposto qui su: assicurati di usare una versione non Basic e di configurare con cura il back office (se fai una ricerca in questo forum troverai dei miei vecchi post sull'argomento, quando chiedevo aiuto!). In tale modo riesci a passare altri valori alla pagina response.php.
3) transaction_id: io ho usato la soluzione "a", il random lo escluderei proprio...
4) se non erro l'altro metodo inviava le variabili tramite url e non con un form (ma ricordo di aver avuto problemi con l'altro, quindi ti consiglio di continuare ad usare il form), ma potrei sbagliarmi.
Magari quando riprendero' a lavorare anch'io su questi files ti sapro' essere piu' d'aiuto, ma allora forse mi avrai superato!
ehehehehe
e buon lavoro