2016-11-24 131 views
0

有人可以告诉我,如果使用文本按钮提交PP付款标准的付款表单时是否存在任何安全问题?而不是使用一个按钮,在贝宝提交按钮

<input type="image" src="http://www.paypal.com/en_US/i/btn/btn_cart_LG.gif" border="0" name="submit" alt=""> 

即我希望能够使用这种设置,从PHP在CSS的文字,样式:

<input type="submit" class="cart_button" value="'.$buttontext.'" title="Click here to view your order so far.">'; 

我已经看到了关于线程数PP按钮上的安全问题,所以如果任何人都可以在这里指出我正确的方向,我会很感激。 感谢 雷

回答

0

如果没有意外,value="'.$buttontext.'"看起来可能受到跨站点脚本,除非$buttontext是静态或硬编码值。即使它来自你的数据库,最好只是对它进行编码。

除此之外,它看起来不错,它只是一个普通的按钮。

+0

感谢您的输入。非常感激。 $ buttontext是静态的,在相同的php程序中设置。我使用了一个参数,以便相同的过程中也可以在帮助指令中使用相同的字符串。雷(ps我试图upvote,但没有必要的15做到这一点!) –

+0

应该是好的。 :) –