PayPal IPN POST isteği biz PayPal'a bir ek cmd=_notify-validate alan, birlikte aynı isteği yeniden gerekir okunaklı olduğunu teyit etmek için bildirmek URL'ye alanlarda bir değişken sayıda bir POST isteği gönderir sonra yanıtlar VERIFIED veya INVALID.
Benim sorum, neden PayPal isteği yeniden göndermek için ihtiyacım var? Böyle bir şey yeterli değil misiniz?
if (preg_match('~^(?:.+[.])?paypal[.]com$~i', gethostbyaddr($_SERVER['REMOTE_ADDR'])) > 0)
{
// request came from PayPal, it's legit.
}
Iff Biz doğru IP'leri çözmek için sunucu güvenebilirsiniz, ben hayır, biz PayPal gelen bütün istekleri güvenebilirsiniz varsayıyorum?