猿问

签出时Prestashop 1.6篡改金额

我有一个内置于Prestashop 1.6的购物车,并且已在其中集成了HDFC Payment Gateway。经过安全审核后,银行告诉我“测试发现了一个高风险漏洞(即篡改金额)”。解决方案-请维持会议。

我没有编写任何代码,因为Prestashop 1.6是内置的CMS,我也没有对HDFC支付网关做任何事情,因为他们提供了使用Prestashop 1.6开发的预编译代码。我刚刚从后端安装了模块。

问题

  1. 已在购物车中添加一项,并已签出。(例如-400美元)

  2. 在第三方hdfc付款网关页面上,我没有处理付款。

  3. 打开另一个标签并添加了更多项目(例如-400 USD + 300 USD)

  4. 现在回到第2点,我处理了400美元的金额并付款。

  5. 在我的管理面板中,它的显示费用为400美元+ 300美元,客户购买了两件。

我不知道如何解决此金额相关问题。

我是Prestashop和Payment Gateway集成的新手。


素胚勾勒不出你
浏览 136回答 1
1回答

aluckdog

付款处理的最佳做法始终是仔细检查银行在处理付款后发回的金额是否与您本地(PrestaShop)数据库中相关购物车的金额完全匹配。这是一个简化的流程图:如果您没有编程技能,我建议您咨询该模块的开发人员,以便他/她可以解决该安全问题。
随时随地看视频慕课网APP
我要回答