日期:2014-05-17  浏览次数:20690 次

支付宝接口传值问题
按照demo里面的都已经调试完毕了,但是传值去alipayapi.php有点疑问。
因为alipayapi.php中的值都是从前一个页面得到的,那么如果我手动在前一个页面修改了值的话那么alipayapi.php中接受到的值就会是错误的。

我的写法是这样的

<input size="30" type="hidden" name="WIDseller_email" value="xxxxxx@163.com" />
                        <input size="30" type="hidden" name="WIDout_trade_no" value="{wa:$order.orderid}" />
                        <input size="30" type="hidden" name="WIDsubject" value="订单{wa:$order.orderid}" />
                        <input size="30" type="hidden" name="WIDtotal_fee" value="{wa:$order.c_price}" />
                        <button class="new-btn-login" type="submit" style="text-align:center;">付款</button>


这样明显很不安全,只要手动修改post值,那么错误的值就会在alipayapi.php中执行了。

想问下各位应该怎么传值比较合理?

------解决方案--------------------
不太明白是啥意思 支付宝接口还没看过文档。你可以在 alipayapi.php 过滤提交过来的数据 不符合要求的全部拒绝执行.