發新話題
列印

寫金流真的是很無力 = =

寫金流真的是很無力 = =

喔~免費金流這兩天就要放出來了...
放出來之前我來講講這個寫金流的事情好了.

首先呢,為什麼當年億商互動金流是要收錢的?(實際上現在部份金流仍然要收錢)
因為我不希望太多人用這些億商互動要收錢的金流...
有些金流廠商他的驗證機制做的不是非常好...
我講那個一個月只能刷卡+轉帳+webatm三萬的 pay*** 好了...

以下是範例資料喔: 帳號 A123456789 , 密碼 1234, 訂單編號 123, 訂單金額 500
pay***的驗證機制是把以上四個數值連起來,經過一個公式處理出他的驗證碼..
可是你有沒有注意到,這裡面有你的pay***密碼耶,是密碼沒錯...orz

要是今天你網站的資料庫被人家偷到,那你的pay***密碼人家就有了,
他可以快樂的在你網站買東西..然後假裝有刷過之類的..
或者進去你的pay***後台亂...幫你退錢給其他客人之類的XD

你會問我,那為啥密碼沒有加密存檔?
因為我們在算驗證公式的時候要把你的密碼加進去算啊,要是再加密了...ecshop算不出他的驗證碼.

所以我認為這不夠安全,除非在你網站已經足夠安全的情況下.....
所以新億商不會把這種東西免費放出來, 就像舊億商一樣...

實際上,現在正在全面更新的金流模組,只要是金流公司有支援足夠的自由度,
我們這邊就會加上第二層驗證碼,而這個公式我當然不會跟別人講XD
所以過幾天放出來的金流,主程式部份會進行加密,
這是因為公式是不能講的...講出來會害到人(看看上面那個pay***的舉例...)
當然我會讓各位有足夠的自由度來訂做畫面上的內容,
文字可以從後台改,
排版配色可以用CSS改...



[ 本文章最後由 refly 於 2007-12-13 17:16 編輯 ]
我不回私人訊息喔! 有問題請直接在論壇裡面發問,謝謝合作...

TOP

嘿嘿...
歐喝喝喝公主回來了,
腦袋不是很清楚中...
可是還是忍不住想問一下...

R大阿...
你說的那個系統我之前在他剛出來就去申請過了...如果我跟你想的是同一個的話...
後來有天被我發現我在google搜尋我自己的名字就能看到我所有的個人資料(包括ID #、地址、電話等等),
當下立刻拍照寄給他們家要求取消我的帳號。
現在可能有改掉了吧~
我不太清楚,我也不想擋人財路,
只是對我來說就算對岸有網友放出該公司的金流系統,
我頂多是裝起來玩看看而已,
根本不敢再申請一次他們的會員勒!


再說到『足夠安全的情況下』,那 SSL OK嗎?
(如果R大懂我在問什麼我真的覺得你很厲害...因為我目前想不出更多的形容詞)
Silent is gold.

TOP

簡單的就是,我也要去用那些用拿對岸放出的payxxx金流的人的網店看
然後把他刷免費的
前提是我要先出國,哈哈
這樣查也查不到
賺翻瞜

TOP

千萬不要無力~~~~
我覺得她只能刷三萬而且退款又慢
對我來說非常不適合
如果他還會看到密碼
那就更不適合我了>"<

TOP

發新話題