2013-01-22 111 views
0

我有一个理论问题。假设我将使用java创建购物车并将其作为applet放在网站上。没有什么复杂的只是让客户选择对象,并按下付款按钮后,我会收到订单详细信息的邮件,用户将被重定向到贝宝支付。我真的找不到任何人会滥用它的方式,所以我相信它应该是安全的,因为所有的付款都是用paypal完成的。Java小应用程序商店安全

+0

我不会打电话给Java安全:http://www.us-cert.gov/cas/techalerts/TA13-010A.html – styfle

+1

电子商务网站应该通过在各种各样的平台。小程序涉及的困难很可能具有完全相反的效果。你觉得在iOS或IE10上追逐每个人都很自在吗? –

+0

好吧,看起来你是对的,我将使用动作脚本,而不是使用闪光灯,它看起来很像Java。谢谢。 – Matim

回答

2

Java applet在用户的机器上运行。他们发送给你的任何数据都可能被改变(价格,账户等)。因此,尽管你可能会收到代表有效订单的价格表,但你需要在你的结尾进行验证以确保没有使用订单详情。

从那里,它应该生成的唯一订单ID可以链接到来自服务器端的贝宝订单(不使用用户的直接输入),并且可能相信结果。