12/11/2013, 14:17
|
| | | Fecha de Ingreso: septiembre-2007 Ubicación: Madrid-España
Mensajes: 374
Antigüedad: 17 años, 2 meses Puntos: 14 | |
Respuesta: TPV virtual mediante XML Podrías implementar la interfaz antigua que trabaja en modo sincrono con javascript, es MUY MUY vulnerable en el sentido de que lo que haces es enviar un formulario oculto a una página de paypal directamente y cualquiera con un poquito de picaresca puede modificar los datos que envías.
La parte buena es que paypal te responde a ti a la url que le digas con un código de validación encriptado con una semilla secreta única que ellos te proporcionan y puedes consultar si la petición ha sido vulnerada.
En general ten en cuenta que todos aquellos datos enviados a través del usuario(javascipt) son vulnerables.
Estoy probando jimdo así que si necesitas mas ayuda cuentame como vas y lo mismo te puedo decir más.
Un Saludo |