os cuento tengo una pagina web en el cual vendo COINS por medio de allopass, el
problema esk el script me falla por alguna razon , me explico el script de pagos funciona erpo si doy al script directo les siguen cargando COINS sin parar por lo cual el script de seguridad de allopass no esta funcionando les dejo el script
por lo cual se pueden cargar coins infinitas ejecutando este scrip y no dar error como deberia de hacerlo con el script de allopass de seguridad .
alguien me ayuda?
<?php require_once('Connections/mt2.php');
session_start();
include ("funciones/classCok.php");
if($_SESSION['aut'] != "SI")
{
header("location: tienda.php?logon=off");
}
if(!$_GET['trxid']){
header("location: tienda.php");
}
?>
<html>
<head>
<noscript>
<meta http-equiv="Refresh" content="0;url=https://payment.allopass.com/error.apu?ids=215191&idd=846881">
</noscript>
<script type="text/javascript" src="https://payment.allopass.com/api/secure.apu?ids=215191&idd=846881"></script>
<title>Donacion por SMS</title>
</head>
<body style="background-image:url(nueva_mt/fn2.jpg);">
<?
$xxx = $_COOKIE['md'] + 60;
$insertSQL = "update account SET coins = '".$xxx."' where id='".$_COOKIE['ids']."'";
mysql_select_db($database_mt2, $mt2);
$Result1 = mysql_query($insertSQL, $mt2) or die(mysql_error());
$_SESSION['md']=$xxx;
$_COOKIE['md']=$xxx;
?>
<div style="text-align:center">
<script>
location.href = "http://xxx.xxxx.xxxxxx";
</script>
</div>
</body>
</html>