Stripe是一种支付处理服务,其工作方式或多或少如下:
<script>
标记内,向Stripe的服务器发出异步请求,这些服务器会交换令牌的卡详细信息我们的服务器是only allowed to communicate with Stripe's API over TLS 1.2。
但是,Stripe前端JavaScript支持IE9和IE10,它们不能立即处理TLS 1.2。因此,这些浏览器上的某些用户将使用较弱的TLS 1.0请求Stripe JavaScript。
什么阻止某些人为这些用户欺骗Stripe JavaScript以及他们的卡片详细信息?
答案 0 :(得分:3)