PayPal IPN POST isteği biz PayPal'a bir ek cmd=_notify-validate
alan, birlikte aynı isteği yeniden gerekir okunaklı olduğunu teyit etmek için bildirmek URL'ye alanlarda bir değişken sayıda bir POST isteği gönderir sonra yanıtlar VERIFIED
veya INVALID
.
Benim sorum, neden PayPal isteği yeniden göndermek için ihtiyacım var? Böyle bir şey yeterli değil misiniz?
if (preg_match('~^(?:.+[.])?paypal[.]com$~i', gethostbyaddr($_SERVER['REMOTE_ADDR'])) > 0)
{
// request came from PayPal, it's legit.
}
Iff Biz doğru IP'leri çözmek için sunucu güvenebilirsiniz, ben hayır, biz PayPal gelen bütün istekleri güvenebilirsiniz varsayıyorum?