Avatar billede brownghost Nybegynder
25. oktober 2004 - 09:24 Der er 7 kommentarer og
1 løsning

fange post i IIS?

Hejsa jeg er ved at teste noget betalings ting. hvor de poster mig nogle data via en url jeg sætter. men den url er ikke en jeg selv blive sendt tilbage med, så jeg kan ikke se det data de poster :(

er der en log eller et sted i IIS hvor jeg kan se de poster der er send til min side?
eller hvordan finder jeg ud af hvad de poster til mig, så jeg kan fejl søge hvorfor mine medlemskaber ikke bliver updatet :(

Thx BG
Avatar billede fennec Nybegynder
25. oktober 2004 - 09:34 #1
Der burde være forskellige muligheder forat få info tilbage fra betalingssitet (afhængig af hvilken du bruger). F.eks ved at sætte afvist/bekræftet link som de sender tilbage til, og have info i et hidden felt, som bliver sendt tilbage i url'en.
Avatar billede brownghost Nybegynder
25. oktober 2004 - 12:31 #2
ja jeg kan få info tilbage kun via url: denne kan jeg ikke se når den sendes retur.
det er der for jeg skal fange den post de sender for at se hved det er helt nødagtig.

så hvordan fanger jeg den ?
Avatar billede fennec Nybegynder
25. oktober 2004 - 12:42 #3
Hvis du får info tilbage via url'en kan du jo hente det med request.querystring(). f.eks:

enUrl.asp?ID=23&pris=232&info=hejsa

response.write request.querystring("ID")
response.write request.querystring("pris")
response.write request.querystring("info")

ellers er jeg ikke helt med på din problemstilling.
Avatar billede brownghost Nybegynder
25. oktober 2004 - 13:07 #4
jeg sender noget data til dem.
man betaler. de sender noget data tilbage. på en url jeg ikke kan se, alså en url jeg ikke selv kommer tilbage til min side med.
= jeg ved ikke hvad det data er,

det er det data jeg vil fange. jeg ved heller ikke hvprnår den sendes på secundet.
hvordan finder jeg det data, eller fanger det?
der må være en log et sted?
Avatar billede fennec Nybegynder
25. oktober 2004 - 14:25 #5
Hvilket system bruger du??

Selv bruger vi freepay her i firmaet. Der sendes en stak formfelter til deres system. Men de "vigtige" her er retur Url'erne og param feltet

<form name="acceptform" action="https://pay.freeway.dk/..." method="POST">
...
...
<input type="hidden" name="param" value="<%= Session("BasketID") %>">
<input type="hidden" name="AcceptURL" value="http://www....dk/AllOK.asp?mode=accept">
<input type="hidden" name="DeclineURL" value="http://www....dk/AllOK.asp?mode=decline">
</form>

Her bliver vi sendt tilbage til AllOK siden, hvor vi så kan hente "mode" og "param" værdierne med request.querystring. Sådan fungere det altså hos freeway...

Du bliver også sendt tilbage til dit site med en url. Og på den side (du bliver sendt til) kan du hente de informationer ud som dit KortSystem sender tilbage.
Avatar billede brownghost Nybegynder
25. oktober 2004 - 19:49 #6
Jeps, men hvis de sender noget tilbage du sender til dem, og bruger det til at validere der er betalt, kan man bare view sorcen og simulere en betaling og din side tror der er betalt :(

den verdi der sendes for at ordre er okay/betaling gennemført skal være en det payment firma sender, som kun du og dem ved. ellers kan lortet hackes i løbet af 0 komma nix...

det er slet ikke dansk firma jeg bruger... jeg skal bare have en måde at fange den satans post.

Eks noget der skrive ind i en tekst file alt hvad der bliver postet til min file. filen hedder: accept.asp det er her de poster de date jeg har sendt til dem + deres verdier, men det er de verdier. Vi skal debug systemet, for at kunne det skal vi vide hvad de sender. Helt præcist...  Ja vi kan godt få at vide hos dem hvad de sender, men lortet virker ikke så der må være en fejl, uden at se den URL de sender når den ankommer på vores side, kan vi ikke debug.. :(
Avatar billede fennec Nybegynder
26. oktober 2004 - 09:30 #7
Jeg kender desværre ikke til en post i IIS, som den du gerne vil have ud.

Hvis du er heldig, kan du bruge Request.ServerVariables("HTTP_REFERER") til at se hvor inforkmationerne bliver sendt fra.

Desuden ligger man de formelementer på en "mellem" side. Kunden indtaster sine informationer, og trykker send. Den bliver så sendt til en ny side, med en masse skjulte formfelter, hvor kundens info også bliver indsat, den sender så sig selv onLoad til betalingssitet. Man kan stadig få informationerne at se, men man skal være hurtig til at trykke på "vis kilde".
Avatar billede brownghost Nybegynder
26. oktober 2004 - 13:16 #8
hehe. ja den metode du sage der: fennec kan man bruge, men det er nu en skal at de fleste udenlandske payment providers er så sucky, jeg tror jeg har ledt over 50 igennem, og oprette mig hos det for bare at konstatere at de har et system der kun sikre dem deres penge, men ikke webstedet, alså man kan eks hacke køb af vare eller medlemskab så nemt at det næsten er latterligt.. LOL. nå vi har lavet en script der logger hvad de sende til den file, til en txt file, virker perfekt :)
så lukker det her spørgsmål
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester