Avatar billede hyperactive Nybegynder
17. marts 2003 - 09:10 Der er 11 kommentarer og
1 løsning

Tjekke om koden er udført før siden erstatte med location.replace

Jeg har en aspside, hvor en ordre gemmes og der sendes en bekræftelse til kunden....

Det ser ud til at koden af og til ikke når at blive udført før siden erstattes af den nye side....

Hvordan kan jeg sikre mig mod denne fejl???
Avatar billede jpvj Nybegynder
17. marts 2003 - 09:15 #1
Prøv lige at forklare lidt mere...

Du taler om 2 sider, men har endnu ikke præsenteret 1 linie om dit design
Avatar billede hyperactive Nybegynder
17. marts 2003 - 09:21 #2
Det drejer sig om en online butik....

Når brugeren betaler med Dankort, sendes han til en betalingsgateway.... Hvis de godkender kortoplysningerne ryger han til en side der hedder godkendt.asp. Denne side gør ikke andet end at gemme ordren i en database og sende brugeren en bekræftelse via CDONTS.... Derefter bruger jeg location.replace ('bekraeft.asp') til at vise en bekræftelse til brugeren....
Avatar billede _darkstar_ Nybegynder
17. marts 2003 - 09:28 #3
Det er et rigtigt dårligt design hvis dit system vælger at registrere at betalingen er sket ved at se hvor brugeren er blevet sendt hen. Hvis du giver mig adressen på det, skal jeg på mindre end 5 minutter vise hvordan man kan lænse din butik for varer uden at betale en krone.
Avatar billede _darkstar_ Nybegynder
17. marts 2003 - 09:29 #4
...men det fremgår ikke tydeligt af din beskrivelse om dit system vælger at bruge den oplysning til noget eller ej.
Avatar billede hyperactive Nybegynder
17. marts 2003 - 09:33 #5
darkstar.... Der er nogle session variabler, der skal være på plads for at ordren gemmes.
Avatar billede _darkstar_ Nybegynder
17. marts 2003 - 09:38 #6
...hehe... jeg kan stadig :-)
Avatar billede hyperactive Nybegynder
17. marts 2003 - 09:43 #7
darkstar.... og så bliver der selvfølgelig ikke sendt noget, hvis ikke dankortbetalingen er godkendt hos udbyderen
Avatar billede _darkstar_ Nybegynder
17. marts 2003 - 09:43 #8
Hvis du bruger en betalingsgateway hvor man sender en formular med (mindst) to skjulte felter som indeholder en gennemført-URL og en fejl-URL, som systemet sender brugeren videre til afhængigt af resultatet og du dernæst vælger på gennemført-URLen at registrere at betalingen er sket, har du muligvis et problem.

I bedste fald kan man få systemet til at opføre sig mærkeligt - i værste fald kan man få tilsendt varer uden at betale.
Avatar billede hyperactive Nybegynder
17. marts 2003 - 09:49 #9
darkstar.... Det er sådan det sker.... men hvordan ville du ellers gøre det???
Avatar billede _darkstar_ Nybegynder
17. marts 2003 - 10:43 #10
De løsninger somd e fleste betalingshoteller er bare ikke specielt fikse. Systemet med de to URLer burde aldrig være blevet så udbredt, som det er idag.

Det bedste er hvis du selv kører din egen https-server, som via en ASP-komponent kommunikerer med den betalingsgateway som skal håndtere betalingen. Så kan du være 100% sikker på at dit authorization-requst er gået igennem (ditto det hvis det bliver afvist).

Hvis du alligevel bruger løsningen med en formular med skjulte felter, er det vigtigt at sikre at der sker en manuel kontrol når pengene skal hæves (capture). Den person som ekspederer ordrene skal have at vide at hvis transaktionen ikke kan findes er det fordi at varerne alligevel ikke skal sendes. Dernæst skal vedkommende så igang med diverse rul-tilbage-procedurer såsom f. eks. at registrere en kreditnota i økonomisystemet og sætte varernes status til "tilgængelig" i lagersystemet, samt hvad der ellers måtte være af roderi.
Avatar billede hyperactive Nybegynder
19. april 2003 - 09:48 #11
Lukker det her... Har skiftet til en mere sikker gateway
Avatar billede _darkstar_ Nybegynder
19. april 2003 - 11:14 #12
Hmmmm.... Nu har du skiftet til en mere sikker gw pga. et råd som jeg gav dig og så lukker du uden at dele points ud?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester