chowjiawei 的个人博客 / 1 / 2 / 创建于 3年前 / 更新于 3年前
前端使用js调起paypal,收款账号信息写死,而网站需要动态配置paypal收款账号,使用api传递给前端收款信息签名实在不安全,也不合理,这种情况下,该怎么处理呢?
正常应该要后端来做,付款信息这种敏感字段不应该暴露,但是他们做出了前端完全处理这个逻辑,后端只负责存储订单详情数据库,算了 网站就1个,前端写死就写死吧,要改的时候让前端改吧,终结终结了
本作品采用《CC 协议》,转载必须注明作者和本文链接
有没有退款功能,要是可以退款,要是在国外,LOL!
我要举报该,理由是:
推荐文章: