私はプログラマではなく、幼児が把握できる応答を要求していることを述べることで質問を序文にします。Authorize.netフォームセキュリティ
PHP SIMメソッドを使用してAuthorize.net経由で支払いフォームを作成しています。私は、フォームの隠しフィールド(私のAPIログインIDとトランザクションキーを含む)がソースコードで見えることに気付きました。明らかに、これは良くありません。
私がそれらを非表示にする唯一の解決策は、フォームのPOST中に安全な外部ファイルから値を取り込むことです。
音は論理的ですが、どうすればよいですか? PHPではどのように見えますか?どうかご慈悲を!
もしそれがmd(5)に変換されれば、ハッシングは一方向であるので、それらの値を(decrypt)どのようにして復号化することができるでしょうか? –
Authorize.netはあなたが行う同じ情報をすべて持ち、それはあなたのものです。一致した場合、トランザクションは改ざんされていません。 –