上下文
我必须在一个非常古老的PHP 4网站上添加一个在线支付系统(耶!)。 像往常一样,将使用外部支付平台/网关。
在网站上准备订单后,该支付平台预计将使用POST数据进行调用,如果一切正常,则显示其在线支付页面。
问题:
为了切换到支付平台,自动提交带有大量隐藏字段的表单是不是一种不好的做法?
似乎我没有选择,但我想知道是否有人看到了更好的方式进行在线支付平台集成。
当前工作流程:
新的详细工作流程将是:
NB。我会为禁用Javascript的用户添加一些“请点击订购”按钮。
感谢您的任何建议/想法。或者甚至告诉它应该没有问题:)
答案 0 :(得分:1)
自动提交带有一堆隐藏字段的表单,以便切换到支付平台即可。但是你应该在这里注意安全性,因为intuder可以修改那些隐藏的字段。