|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
![]() ![]() Inscription : juin 2006 Messages : 1 384 ![]() |
Bonjour,
pour un projet web je dois implanter un module paypal. En gros, une personne peut acheter du crédit numérique après l'avoir acheter via paypal. Je cherche donc à faire en sorte qu'une fois qu'une personne soit passé par paypal, celui-ci soit redirigée sur une page sécurisé pour que son crédit numérique soit intégrer dans la BDD. Comment puis-je réaliser cela ? Merci d'avance
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() David B.Développeur informatique Inscription : avril 2003 Messages : 742 ![]() |
Salut, il y a 2/3 ans j'ai mis en place un système paypal (possible que cela soit fait avec paybox).
Si je me souviens bien, quand tu appelles la page de paiement, tu lui envoies un code identifiant. Et dans ta configuration, tu précises une adresse de retour. Si tout est bon, il t'envoie la confirmation sur cette adresse (page web) avec l'identifiant. sinon leur site est bien fait : https://www.paypal-france.fr/developpeurs/#Integral
__________________
Tout énigme a une solution ! Tout est question de discipline ! |
|
|
10
|
|
|
#3 |
![]() ![]() Inscription : juin 2006 Messages : 1 384 ![]() |
Bonjour Bebel ,
merci de ta réponse je regarde ça de suite
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
00
|
|
|
#4 | ||||
|
Membre Expert
![]() ![]() Emilie LefolEn recherche d'emploi Inscription : février 2009 Messages : 411 ![]() |
Bonjour,
J'utilise cette méthode actuellement pour un système de donation... Voici comment je fais pour qu'une fois que l'utilisateur valide son don sur paypal, paypal renvoie sur le site la confirmation du don fait. Dans la page où il y aura la possibilité de faire le payement tu y mets ton formulaire avec des inputs hidden qui seront envoyé à paypal pour que celui-ci sache quoi faire : Code html :
Et dans ta page de traitement avec laquelle tu fais rediriger paypal : Code php :
Voilà, en espérant que cela t'aide tout en sachant que les liens que Bebel t'as donnés sont très utile aussi
__________________
![]() - Si on criait sur la place publique les fautes de tout le monde, on ne pourrait plus fréquenter personne ! (Marcel Pagnol) - Technocrates, c’est les mecs que, quand tu leur poses une question, une fois qu’ils ont fini de répondre, tu comprends plus la question que t’as posée. (Coluche) |
||||
|
|
10
|
|
|
#5 |
![]() ![]() Inscription : juin 2006 Messages : 1 384 ![]() |
Bonjour,
merci de ta réponse Atomya Rise. J'ai aussi trouvé ce tuto http://ww7.be/neofutur/tools/php/pay...rial_part3.php. Il me semble que ça reprend tes conseils. Ce soir je tente de les mettre en pratique
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
00
|
|
|
#6 |
|
Membre Expert
![]() ![]() Emilie LefolEn recherche d'emploi Inscription : février 2009 Messages : 411 ![]() |
Fais moi confiance, ceci est en ligne sur plusieurs sites et fonctionne très bien
__________________
![]() - Si on criait sur la place publique les fautes de tout le monde, on ne pourrait plus fréquenter personne ! (Marcel Pagnol) - Technocrates, c’est les mecs que, quand tu leur poses une question, une fois qu’ils ont fini de répondre, tu comprends plus la question que t’as posée. (Coluche) |
|
|
00
|
|
|
#7 |
![]() ![]() Inscription : juin 2006 Messages : 1 384 ![]() |
je ne mets pas en doute ton code ni ta confiance
toutefois je trouve un peu léger de faire passer les données par un simple hidden (des outils comme firebug ou tamper data permette d'altérer les données, donc de tricher sur la somme..). Faut que je creuse de ce coté pour avoir un truc qui me plait
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
00
|
|
|
#8 |
![]() ![]() Inscription : juin 2006 Messages : 1 384 ![]() |
bon alors en faite, j'ai amélioré le code en:
-chiffrant les valeurs qui passe en hidden (bien que cela ne me convienne pas à 100 %), -quand je récupère la valeur de l'id (après une vérification d'empreinte) une fois déchiffré, je vérifie que celui-ci est bien présent dans la BDD. -puis j'envoi le tout à paypal et j'utilise mysql_real_escape_string avant toute insertion dans la BDD (htmlspecialchars est devenu beaucoup trop obsolète...) Atomya Rise, je pense que tu devrais revoir une partie de ton code, car celui-ci est vulnérable à des détournements... (je check le résolu une fois que cela sera totalement fini)
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
00
|
|
|
#9 |
|
Membre Expert
![]() ![]() Emilie LefolEn recherche d'emploi Inscription : février 2009 Messages : 411 ![]() |
En faite dans mon code, tu pourras voir ceci : sqlesc
C'est une fonction que j'ai faite pour simplifié le mysql_real_escape_string Ensuite, j'utilise ceci pour un petit système de donation basé sur des formules bien déterminé. Je ne dis pas le contraire, il y a des choses à revoir en effet Contente que tu obtiens une partie de ta réponse en tout cas
__________________
![]() - Si on criait sur la place publique les fautes de tout le monde, on ne pourrait plus fréquenter personne ! (Marcel Pagnol) - Technocrates, c’est les mecs que, quand tu leur poses une question, une fois qu’ils ont fini de répondre, tu comprends plus la question que t’as posée. (Coluche) |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com