IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Ecommerce et HTTPS en PHP


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2006
    Messages : 7
    Par défaut [Sécurité] Ecommerce et HTTPS en PHP
    Bonjour,
    je suis en train de mettre en place un site de Ecommerce.
    celui-ci fonctionne de cette façon :
    -> sélection du panier, création de la commande (mode HTTP non sécurisé)
    -> appel du serveur de paiement (mode sécurisé HTTPS)

    pour le retour sur mon site après le paiement sécurisé, je souhaiterais tester l'adresse IP du serveur de paiement (celui-ci propose 4 ou 5 adresses fixes, afin de faire des contrôles...)
    or je ne peux pas appeller un HTTP_REFERER pour tester la provenance (le referer est en https...), et donc pas non plus les fonctions PHP gethostbyname ...

    merci de me donner une piste pour réaliser ce contrôle, j'avoue n'avoir aucune idée...
    Bernard

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 706
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 706
    Par défaut
    tu souhaites tester l'adresse IP par rapport à quoi ? tu peux nous montrer un exemple ?

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2006
    Messages : 7
    Par défaut
    je souhaite controler que l'appel de mon script de retour est réalisé uniquement par le serveur de paiement que j'utilise.
    je donne un exemple de fonctionnement :
    étape 1 :
    mon_panier.php appelle module_paiement.cgi
    étape 2 :
    module_paiement.cgi réalise le traitement du paiement sécurisé (ceci ne me concerne pas directement naturellement mais est géré par mon opérateur, paypal, paybox, cybermut...)
    étape 3
    https://serveur_paiement.com appelle ma page de retour sur mon site (ou mon url http directe) http://mon_site.com/resultat_paiement.php

    => à ce niveau là , j'aimerais tester si c'est bien serveur_paiement.com qui appelle ma page resultat_paiement.php
    pour cela, mon serveur propose un certain nombre d'ip fixes que l'on peut tester avant de faire le traitement de resultat_paiement.php (et donc le traitement du paiement, de la commande etc...)
    malheureusement, je ne vois pas de moyent de tester ces adresses...

    j'espère avoir été plus clair dans mes explications, et merci encore pour vos pistes.
    Bernard

Discussions similaires

  1. [cURL] pbm requete http en php
    Par max.onyx dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 06/07/2006, 00h01
  2. [Sécurité] Variables d'environnement en PHP
    Par _shuriken_ dans le forum Langage
    Réponses: 8
    Dernier message: 14/06/2006, 15h16
  3. Réponses: 2
    Dernier message: 19/04/2006, 14h43
  4. Réponses: 2
    Dernier message: 10/11/2005, 21h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo