HDFC支付网关中的金额篡改

时间:2018-01-12 10:58:04

标签: php payment-gateway

我正在试图在我的网站中集成HDFC支付网关。网关提供商告诉我它包含高风险漏洞(即金额篡改)。谁能告诉我,如何解决这个问题?

这是我的帖子

    <html>
    <head>
    <title>Some title</title>
    </head>
    <body onLoad="document.payment.submit();">
    <h3>Please wait, redirecting to process payment..</h3>

        <form action="payment_page" name="payment" method="POST">

            <input type="hidden" value="500" name="amount"/>
            <input type="hidden" value="500" name="reference_no"/>

        </form>

可以编辑这些隐藏值并将其重定向到银行的付款页面

1 个答案:

答案 0 :(得分:0)

HDFC 已更改其哈希算法,因此您需要在响应页面上重新匹配此内容。