我有一個(gè)內(nèi)置于Prestashop 1.6的購物車,并且已在其中集成了HDFC Payment Gateway。經(jīng)過安全審核后,銀行告訴我“測試發(fā)現(xiàn)了一個(gè)高風(fēng)險(xiǎn)漏洞(即篡改金額)”。解決方案-請維持會議。我沒有編寫任何代碼,因?yàn)镻restashop 1.6是內(nèi)置的CMS,我也沒有對HDFC支付網(wǎng)關(guān)做任何事情,因?yàn)樗麄兲峁┝耸褂肞restashop 1.6開發(fā)的預(yù)編譯代碼。我剛剛從后端安裝了模塊。問題已在購物車中添加一項(xiàng),并已簽出。(例如-400美元)在第三方hdfc付款網(wǎng)關(guān)頁面上,我沒有處理付款。打開另一個(gè)標(biāo)簽并添加了更多項(xiàng)目(例如-400 USD + 300 USD)現(xiàn)在回到第2點(diǎn),我處理了400美元的金額并付款。在我的管理面板中,它的顯示費(fèi)用為400美元+ 300美元,客戶購買了兩件。我不知道如何解決此金額相關(guān)問題。我是Prestashop和Payment Gateway集成的新手。
1 回答

aluckdog
TA貢獻(xiàn)1847條經(jīng)驗(yàn) 獲得超7個(gè)贊
付款處理的最佳做法始終是仔細(xì)檢查銀行在處理付款后發(fā)回的金額是否與您本地(PrestaShop)數(shù)據(jù)庫中相關(guān)購物車的金額完全匹配。
這是一個(gè)簡化的流程圖:
如果您沒有編程技能,我建議您咨詢該模塊的開發(fā)人員,以便他/她可以解決該安全問題。
- 1 回答
- 0 關(guān)注
- 161 瀏覽
添加回答
舉報(bào)
0/150
提交
取消