不太明白是啥意思 支付宝接口还没看过文档。你可以在 alipayapi.php 过滤提交过来的数据 不符合要求的全部拒绝执行.

解决方案 »

  1.   


    意思就是说post过来的值很不安全,比如我的价格是1000,但是我可以手动把post改成1然后再去执行。get的话更不安全,主要是传值的话除了post和get还有什么比较好?我想的实在没辙的话我就全部弄进session里面了,但是明显不合理吧。
      

  2.   

    敏感的东西需要内部运算然后传给它啊 ,比如价格 ,就需要 在alipayapi.php中 直接读数据库来取出数据,而不要接收post来的数据,往数据库中写入的时候订单是什么样子就是什么样了 ,网数据库中写的 时候 验证好接收的数据就好