@del993788

Как защищается этот js эквайринг?

Здравствуйте. Наткнулся на рекламу интернет-эквайринга. https://oplata.tinkoff.ru/documentation/?section=widget Зашел в документацию, у них там есть способ подключения "Подключение через платежный виджет". Посмотрите на 5-ый пункт в документации:
5. Вставьте вызов платёжной формы в то место кода, где будет размещена кнопка «Оплатить». В вызов виджета передайте сумму, номер заказа (опционально) и описание заказа (опционально)

Так как можно без проблем изменить значение input name="paySum" на своё, и оплатить свой заказ на сумму 100к за 1 рубль, создаётся сразу вопрос: а где собственно безопасность?
Вот у меня в сессии висит сумма заказа > я передаю инпуту paySum эту сумму > Человек берёт и меняет значение инпута на своё > Оплачивает заказ > Всё? Финита ля комедия? Заказ есть, и он оплачен
  • Вопрос задан
  • 218 просмотров
Пригласить эксперта
Ответы на вопрос 1
@yegreS
Скорее всего на URL нотификации будет приходить сумма которую оплатил пользователь
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
28 нояб. 2024, в 05:21
2000 руб./за проект
28 нояб. 2024, в 05:18
500 руб./за проект
28 нояб. 2024, в 03:51
3500 руб./за проект