gpt4 book ai didi

javascript - php + js 结帐和感谢页面

转载 作者:行者123 更新时间:2023-12-03 06:35:11 26 4
gpt4 key购买 nike

我正在为我当前的项目构建一个电子商务的条纹结帐。

一切正常,但我有几个问题让我困惑。

  1. 使用 ajax 结帐是个好主意吗?

我正在使用stripe.js结账,当客户点击结账按钮时,将从strips中获取 token ,然后我使用ajax将 token 提交给php,php将向客户收费,并完成其余的工作工作。这安全吗?我必须使用页面上的所有 php 代码才能结帐吗?

我也使用localstorage来存储运输车信息,localstorage比cookie安全吗?如果没有,cookie 足以提供购物车信息吗?

  • 关于感谢页面。
  • 我已经创建了一个感谢页面,但是这个页面每个用户都可以访问这个页面,就像客户没有购买任何东西仍然可以访问这个页面。 www.example.com/checkout/thankyou.php

    对于站立结账感谢页面,我应该创建一些内容来阻止非结账用户查看此页面吗?或者我只是制作感谢页面并结账到一页?就像当客户点击结帐按钮时,ajax 返回 1,然后弹出一个模式,显示订单号,并在 5 秒内重定向到其他页面。

    最佳答案

    是的,这是安全的,因为 Stripe 的 token 是对其系统的引用,除了您的 PHP 脚本之外,任何其他人都不能使用私有(private) API key 来使用或读取。

    创建此 token 是为了确保信用卡信息不会出现在不 protected 服务器上。

    但正如他们在 tutorial 中所说,您应该启用 HTTPS 以保护您客户的其他交易值(value)。

    他们拥有真正有效的技术支持,您可以通过https://webchat.freenode.net/联系使用#stripe channel 。

    关于感谢页面...您可以使用 $_session 变量来阻止未成功收费的用户访问。

    关于javascript - php + js 结帐和感谢页面,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38257825/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com