Hi, ich wollte gerade ein Zahlungsbestätigungsmodul proggen (live)
klappt auch alles soweit nur das ich die return url per hidden button einfügen muss, und da ist schon das problem. Ein User der im Quellcode guckt sieht die url und fügt diese einfach im Browser sein, jetzt schaltet mein script ja auf "bezahlt" obwohl er das nicht bezahlt hat !
Wie genau kann ich da sicherer vorgehen?
Habe bei PP inner Hilfe geschaut, aber wirklich übersichtlich ist diese ja nicht.
Hoffe mir kann da einer nen tipp geben wie man da irgendwie die manipulation verhindern kann ( bei xtcommerce oder so gehts ja auch )
mfg
klappt auch alles soweit nur das ich die return url per hidden button einfügen muss, und da ist schon das problem. Ein User der im Quellcode guckt sieht die url und fügt diese einfach im Browser sein, jetzt schaltet mein script ja auf "bezahlt" obwohl er das nicht bezahlt hat !
Wie genau kann ich da sicherer vorgehen?
Habe bei PP inner Hilfe geschaut, aber wirklich übersichtlich ist diese ja nicht.
Hoffe mir kann da einer nen tipp geben wie man da irgendwie die manipulation verhindern kann ( bei xtcommerce oder so gehts ja auch )
mfg