Hola, estoy realizando un pago mediante tarjeta de crédito, el banco al finalizar la compra me lleva a un url de mi web: miservidor.com/correcto.php?codigo=codigo_generado_por_el_banco, este código me lo envía también al email
Si pudiese verificar mediante php el email y el GET no tendría problemas.
He pensado que cualquiera podría hacer lo siguiente no finaliza la compra y en su navegador escribe:
miservidor.com/correcto.php?codigo=codigo_inventado no tengo la forma de saber si ese codigo es correcto.
Lo único que se me ocurre es saber de donde proviene el enlace si proviene de www.urldelbanco.com se que es generado por el banco pero si no dice nada se que es un intento de estaba.
¿puedo saber con php esto? si es así ¿se puede burlar?
Un Saludo