2013-02-02 68 views

回答

1

我不认为这就是它的要点。该SSL仅允许您在安全的服务器上设置IPN脚本,以便对数据进行加密。据我所知,它不会阻止不是来自PayPal服务器的脚本点击。

这就是验证/未验证的支票进场的地方。如果数据来自PayPal以外的任何地方,则它将落入未经验证的代码部分。不管你想要什么,你都可以选择处理这些。完全忽略它们,将它们记录为无效,但保留它们以备记录,发送电子邮件通知等。

+0

Andrew,谢谢!但是我确实检查了它是否被验证过(和其他人一样)。但是,它是针对提供的证书链进行验证的,所以如果它们是由恶意用户提供的,那么整个解决方案就会很脆弱......我是不是太偏执? – johndodo