02.05.2018, 17:56
Hallo,
Ich programmiere zur Zeit einen kleinen Shop anhand von php...
Der Shop wird nur mit PayPal bezahlt...
Und ich habe im Code eine abfrage, ob er von paypal.com kommt (da man nach dem kauf auf die seite weiterverlinkt wird)
So meine Abfrage:
Ich programmiere zur Zeit einen kleinen Shop anhand von php...
Der Shop wird nur mit PayPal bezahlt...
Und ich habe im Code eine abfrage, ob er von paypal.com kommt (da man nach dem kauf auf die seite weiterverlinkt wird)
So meine Abfrage:
PHP-Code:
$comesfrom = $_SERVER["HTTP_REFERER"];
if(strpos($comesfrom, 'https://www.paypal.com') === 0){
Aber wenn ich jetzt zB auf Paypal.com gehe und da anhand des Editors vom Browser einen Link auf den Kauf-weiterleitungslink packe und draufklicke erkennt meine Seite, dass er von Paypal kommt.
Wisst ihr wie ich die Sicherheitslücke beheben kann?
PS: Ist ein Privat-PayPal-Acc und kein Geschäftskonto!