Comments (8)
未支付订单的订单信息和之前下单的都一致吗?
from card-system.
是的,用户填的联系方式都一直,显示未支付
from card-system.
中间的联系方式180和124是我自己测试的未支付订单,只创建了一次订单,但是14分钟后,会几乎同时出现2个未支付订单
from card-system.
看下下单IP吧,你可能是重放攻击的受害者
from card-system.
看下下单IP吧,你可能是重放攻击的受害者
大佬,哪里能看到下单IP?
from card-system.
哎,设置的自动清除了一天前的未支付订单,数据只能看到2条了,之前的都没有,这IP大佬能看下吗,重放攻击怎么防呀
from card-system.
220.196.160这些前缀应该是扫描的,在重放攻击。
建议开启下单验证码
from card-system.
疑重放攻击的理由是这些下单的订单除 IP 地址外,下单的数据几乎一致。用相同的下单数据去重复请求。
通常来说,出现的订单为未支付订单往往不会造成过大的安全威胁(轻
安全问题)。
为确保严谨性,我于 2023-06-26T07:25:36.072Z
搭建了一个环境,使用了最新的程式码(如果你的支付驱动和程序是 GitHub 最新的话),使用了 支付宝当面付 f2f
和 支付宝企业 PC
分别测试,并未发现存在上述问题。
分别测试的情况为:
- 支付后,未出现未支付订单
- 未支付,同样未出现多余订单
以此确保程式码并未出现有关问题。
from card-system.
Related Issues (20)
- 有没有会对接epusdt的大佬来一个
- 有没有分销功能? HOT 3
- 接口不存在 HOT 3
- 图片功能 HOT 1
- 安装出现问题,日志目录是空白的,求大佬解答
- 请问有手续费功能吗? HOT 1
- 有办法在Windows下安装吗 HOT 5
- 想询问一下关于material主题的一些问题【困扰很久】 HOT 14
- 系统后台前端有没有编译前的源码 HOT 1
- 能否提供一个网站迁移的方案
- 如何在公告位置加入自定义HTML代码 HOT 1
- 卡密 HOT 1
- 支付宝钱没有收到 HOT 2
- 风大麻烦帮忙看一下支付时出现《支付失败请稍后再试》非常感谢!!! HOT 7
- 新站500未知错误,前后端都无法进入, HOT 2
- 添加epusdt接口后前台不显示 HOT 1
- 卡密首位为0时自动去零bug
- 我不想使用宝塔,能否提供其他途径的安装教程,一个一个装需要的环境也可以,感激不尽 HOT 1
- 这个开源项目是停更了吗? HOT 1
- 订单设置-订单有效期貌似不能修改
Recommend Projects
-
React
A declarative, efficient, and flexible JavaScript library for building user interfaces.
-
Vue.js
🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.
-
Typescript
TypeScript is a superset of JavaScript that compiles to clean JavaScript output.
-
TensorFlow
An Open Source Machine Learning Framework for Everyone
-
Django
The Web framework for perfectionists with deadlines.
-
Laravel
A PHP framework for web artisans
-
D3
Bring data to life with SVG, Canvas and HTML. 📊📈🎉
-
Recommend Topics
-
javascript
JavaScript (JS) is a lightweight interpreted programming language with first-class functions.
-
web
Some thing interesting about web. New door for the world.
-
server
A server is a program made to process requests and deliver data to clients.
-
Machine learning
Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.
-
Visualization
Some thing interesting about visualization, use data art
-
Game
Some thing interesting about game, make everyone happy.
Recommend Org
-
Facebook
We are working to build community through open source technology. NB: members must have two-factor auth.
-
Microsoft
Open source projects and samples from Microsoft.
-
Google
Google ❤️ Open Source for everyone.
-
Alibaba
Alibaba Open Source for everyone
-
D3
Data-Driven Documents codes.
-
Tencent
China tencent open source team.
from card-system.