net网站加入moneybookers支付页面的问题

来源:百度知道 编辑:UC知道 时间:2024/05/17 11:54:16
疑问一:.net页面只有一个表单,我就算加入了这个表单在下面它也是往自己提交,不会跳过去
(这个是之前的asp版本的)<form action="https://www.moneybookers.com/app/payment.pl" method="post" target="_blank">
......
<input type="hidden" name="status_url" value="****@hotmail.com" />
<input type="hidden" name="amount" value="1000" />
<input type="hidden" name="currency" value="USD" />
<input type="hidden" name="detail1_description" value="订单号" />
.......
<input type="submit" value="Mbook" />
</form>
疑问二:就算我加入了上边的表单,放在runat="server"的那个默认form之外,用js模拟点击解决提交问题,但是这些信息很不安全,比如那个价格和币种,很容易被人修改了,再模拟表单提交过去.....
怎么解决这些问题呢?

最好只传商品的id号,或者订单号,然后其他的都在.cs页根据这个id,进行读取数据库里面的数据,这样能比做隐藏域安全。

但是这些信息很不安全,比如那个价格和币种,很容易被人修改了
知道不安全就撤呗!