虚心求教:要做在线支付阅读的东东,用asp是否可行?

songshumglt 2008-04-17 11:36:20
用首信易或者支付宝的接口,都说asp不安全,但是提交订单的时候关键信息用md5加密了,剩下的都由支付平台处理,这样的话还有哪里是不安全的?

我在提交表单的时候都要注意什么?主要是安全方面的,
望达人们不惜赐教!
...全文
104 点赞 收藏 13
写回复
13 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
webluoye 2008-04-22
任何客户端的数据都是不可 信任的~都需要在服务器端检测!
回复
xuStanly 2008-04-22
asp什么都能做,但是要做大做复杂以及性能的优化就看楼主的本事了。
本地的数据都是不可信的,必须在服务器端做验证,这是原则,与用不用ASP无关。
回复
街头小贩 2008-04-22
我喜欢script脚本!没什么不可以
回复
songshumglt 2008-04-22
如果做了防止外部提交,能否在本地计算?
回复
windwl 2008-04-18
结算的时候肯定要在服务器断计算
不要信任客户端数据
回复
hansonboy 2008-04-18
客户端的任何数据都可以修改
回复
icake 2008-04-17
asp 蛮好,个人感觉速度还快,但要注意细节,否则的话很容易受伤。
回复
myvicy 2008-04-17
防止注入,减少代码漏洞,做好服务器安全.
回复
hailei1984 2008-04-17
可以
网上书店就是很好的例子
回复
songshumglt 2008-04-17
计算金额的时候,用js在本地算出最后的总金额,这样有没有什么安全问题?会不会被篡改?
回复
chenguang79 2008-04-17
一般来说接口是对方给提供的,你只是提供一个数据,没什么安不安全的。主要是你的服务器做好安全,别让别人注入或是入侵就行。在在线支付这里,一般不会出现问是。你不用担心
回复
Antony110 2008-04-17
学习
回复
songshumglt 2008-04-17
能否举例说明是哪些细节?
回复
相关推荐
发帖
ASP
创建于2007-09-28

2.8w+

社区成员

ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
申请成为版主
帖子事件
创建了帖子
2008-04-17 11:36
社区公告
暂无公告