Paypal自定义数据 - 安全问题

时间:2014-04-17 16:45:09

标签: paypal

我的网站上有paypal定期付款按钮。

我通过自定义数据传递订阅类型和用户ID。

它反转并且base64编码。但仍然有人可以编辑它并更改订阅类型或/和用户ID。我是对的吗?

我应该检查付款金额,然后核实类型或什么......

paypal按钮中的自定义数据字段是否可以安全使用?

1 个答案:

答案 0 :(得分:1)

您应该加密付款按钮 - 请参阅Securing Your PayPal Payments Standard Buttons