我可以将自定义字段添加到条带检出

时间:2017-03-13 23:26:17

标签: javascript php stripe-payments payment-gateway

我想知道我是否可以在我的Stripe结帐表单上添加各种自定义字段,这样可行,我已对其进行了测试,但未对任何安全事项或可比性问题进行测试。

Called foo(char a, A... args) with 1,2,48,4,5
Called P(T) with 1
Called foo(char a, A... args) with 2,48,4,5
Called P(T) with 2
Called foo(int a, A... args) with 48,4,5
Called foo(char a, A... args) with 4,5
Called P(T) with 4
Called foo(char a) with 5
Called P(T) with 3
Called P(T) with 5
Called P(T) with 48

这样一旦Stripe脚本为我生成令牌,我就可以将详细信息(例如销售的产品等)发布到我的服务器,然后从那里处理它。

这可以没有任何问题或安全漏洞吗?如果不是,我应该如何发布用户详细信息并将产品详细信息出售给我自己的服

谢谢

PS:这将是后端的基于PHP的脚本

1 个答案:

答案 0 :(得分:0)

您应该可以通过费用API的metadata部分(或任何其他API)添加自定义详细信息。

一般情况下,当您处理付款时,请确保您不会将任何卡详细信息发送到您的服务器,只有您从Stripe.js发回的令牌。