PDA

View Full Version : سوال: قرار دان api و رمز درگاه در داخل سورس سایت



kazemimorteza
سه شنبه 08 مهر 1393, 10:43 صبح
سلام .
ایا قرار دادن api و رمز درگاه های پرداخت در داخل سورس سایت کار درستیه؟ راه حل؟:بوس:

Unique
سه شنبه 08 مهر 1393, 11:13 صبح
شما مگه کلمه عبور پایگاه داده را توی سورس نمیگذارین ؟ کسی که بتونه سورس فایل های شما را ببینه خیلی سوء استفاده های بهتری میتونه بکنه تا مثلا برای شما درخواست پرداخت ارسال کنه به درگاه. در ضمن حتما یاید روی سرور شما باشه چون درگاه ها به ip حساس هستند. پس زیاد خودتون را مشغول این مباحث نکینن. کسی که سوسرس را میبینه شما هر جا کلمه عبور و api و هر چی را بگذراین اون دسترسی پیدا میکنه.

MMSHFE
سه شنبه 08 مهر 1393, 13:21 عصر
تا جایی که میدونم با رمز کاربری و کلمه عبور API فقط میشه واریز کرد و دریافت نمیشه داشت. اگه درگاهتون بانک ملی یا هر سیستم دیگه است که به IP حساس نیست، پیشنهاد میکنم جدا از گذاشتنش توی سورس، خودتون هم هرجا رسیدین برای بقیه بفرستین تا توی سایتهاشون استفاده کنن و پولش بیاد تو حساب شما :چشمک:
از شوخی گذشته، صحبتهای جناب Unique کاملاً درسته و اگه کسی به سورس سایت شما دسترسی داشته باشه، قطعاً چیزای مفیدتری از درگاه پرداخت شما داخلش پیدا میکنه.