为了账号安全,请及时绑定邮箱和手机立即绑定

签出时Prestashop 1.6篡改金额

签出时Prestashop 1.6篡改金额

PHP
素胚勾勒不出你 2021-04-06 13:14:10
我有一个内置于Prestashop 1.6的购物车,并且已在其中集成了HDFC Payment Gateway。经过安全审核后,银行告诉我“测试发现了一个高风险漏洞(即篡改金额)”。解决方案-请维持会议。我没有编写任何代码,因为Prestashop 1.6是内置的CMS,我也没有对HDFC支付网关做任何事情,因为他们提供了使用Prestashop 1.6开发的预编译代码。我刚刚从后端安装了模块。问题已在购物车中添加一项,并已签出。(例如-400美元)在第三方hdfc付款网关页面上,我没有处理付款。打开另一个标签并添加了更多项目(例如-400 USD + 300 USD)现在回到第2点,我处理了400美元的金额并付款。在我的管理面板中,它的显示费用为400美元+ 300美元,客户购买了两件。我不知道如何解决此金额相关问题。我是Prestashop和Payment Gateway集成的新手。
查看完整描述

1 回答

?
aluckdog

TA贡献1847条经验 获得超7个赞

付款处理的最佳做法始终是仔细检查银行在处理付款后发回的金额是否与您本地(PrestaShop)数据库中相关购物车的金额完全匹配。

这是一个简化的流程图:

//img1.sycdn.imooc.com//608287590001f75c04140950.jpg

如果您没有编程技能,我建议您咨询该模块的开发人员,以便他/她可以解决该安全问题。


查看完整回答
反对 回复 2021-04-23
  • 1 回答
  • 0 关注
  • 135 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信