Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2011
    Messaggi
    762

    [PayPal e Firebug] Riflessioni sul servizio IPN vs Firebug.

    Buongiorno e buona giornata a tutti.

    E' corso con il sottoscritto una discussione via email riguardo l'implementazione o meno del servizio IPN per la notifica dei pagamenti ricevuti attraverso PayPal.

    La base è questa:

    - Si abbia una pagina web dalla quale è possibile scegliere "una roba" che genera dinamicamente un prezzo.
    - Il prezzo è contenuto, in chiaro, in un input/text non modificabile ma solo readable.
    - Al cliccare su "Conferma", si abbia una modale generata tramite Php con all'interno il riepilogo dell'ordine e il form PayPal con tutti i suoi campi hidden .

    ...a questo punto...

    Caso 1) --> L'utente sincero clicca, paga..e stiamo pace.
    Caso 2) --> L'utente utilizza Firebug nel momento in cui viene generata la modale con il form PayPal modificando il campo hidden con la name="amount" che si riferisce al prezzo.


    ....a quest'altro punto la domanda: che senso ha utilizzare il servizio IPN se questi prende le variabili dai campi hidden che possono comunque essere modificati tramite Firebug??

    (correggetemi se sbaglio)


    Grazie.

  2. #2
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    Quando ti arriva la risposta su IPN, controlli che il totale pagato sia quello effettivo dell'ordine/prodotto. In caso negativo - non convalidi il pagamento.

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2011
    Messaggi
    762
    Si ma quello che voglio dire io (e che vorrei sapere se è come dico io o meno) è:

    - La risposta IPN mi viene inviata nel momento in cui il pagamento viene effettuato.
    - Il prezzo però può essere modificato PRIMA dell'invio del pagamento...

    ..questa è la riflessione.

  4. #4
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    Si, i campi hidden possono essere modificati. Dov'e' il problema?
    E' per questo che esistono i vari meccanismi di interfacciamento con i gateway di pagamento che verificano la correttezza dei dati.

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2011
    Messaggi
    762
    bubi acidello

    Grazie per le risposte

  6. #6
    Originariamente inviato da wartpro
    ...
    - Il prezzo però può essere modificato PRIMA dell'invio del pagamento...
    Certamente, ma in ogni caso tu sai qual'è il prezzo reale da pagare per cui quando ti arriva la risposta su IPN, controlli il totale pagato e che esso corrisponda a quello realmente dovuto.
    In questo modo sarai in grado di verificare eventuali modifiche effettuate prima del pagamento.
    "Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza." (Oscar Wilde)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.