Avatar billede lillebror Nybegynder
10. september 2006 - 11:43 Der er 2 kommentarer og
1 løsning

Sende postvars uden formular

Hej Eksperter

I forbindelse med at jeg skal lave en webshop, skal der tilknyttes en betalingsside, denne fungerer på den måde, at hosten af min betalingsgateway inkluderer nogle sider fra min server. For at min server kan levere den rigtige information, er hosten nødt til at inkludere siden med nogle GET parametre. Det er ikke noget problem, da selve inkluderingen ikke kan ses nogen steder.

Problemet er at jeg skal levere indholdet af de GET parametre, og det er lige meget om jeg leverer dem som GET eller POST. Jeg vil dog meget nødigt levere dem som GET, da det åbner muligheden for at folk selv kan lege med variablene.

Det er i sig selv ikke noget problem at oprette nogle hidden felter, som bliver sendt afsted, når kunden vælger at gå til betaling, men jeg skal jo gemme nogle data inden kunden går til betalingsdelen. Så jeg kan enten vælge at gemme data lige inden kunden bekræfter at købet er korrekt og han ønsker at gå til betalingsdelen, eller jeg kan gemme data og redirecte med header(); lige efter købet er bekræftet. Det er naturligvis at foretrække at gemme når købet er bekræftet, da jeg ellers kan risikere end masse ubrugelige rækker i min database, fra folk der gerne bare vil prøve at se hvad det kommer til at koste.

SÅ til problemet, hvis jeg skal redirecte via header(); er jeg nødt til at levere variablene som GET, medmindre man kan levere dem som POST. Derfor vil jeg gerne spørge, hvordan redirecter jeg til en ekstern server OG leverer noget data via POST?
Avatar billede Slettet bruger
10. september 2006 - 12:16 #1
Lad os lige få på det rene at POST variable også kan redigeres af brugeren, det kræver bare lidt mere snilde (fx. i form af et plugin i browseren), end med GET variable.
Avatar billede lillebror Nybegynder
10. september 2006 - 13:21 #2
Ja, der er måder at redigere i post variable, men da det er væsentligt sværere end at rette i GET variable, så er det at foretrække at bruge POST, i hvert fald i det her tilfælde.
Avatar billede lillebror Nybegynder
10. september 2006 - 17:30 #3
Jeg fandt aldrig en løsning på den præsenterede problemstilling, i stedet valgte jeg at videregive det aktuelle sessionid til den sikre server, som så sørger for registrering af købet. Så jeg lukker her.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester