Actualmente estoy creando una página de pago donde los clientes pueden pagar el monto total (por ejemplo, 200 $) a través de diferentes opciones de pago como PayPal (que funciona bien), pero surgen problemas cuando trato de usar una API de pago móvil que solo lee el precio total que está en un valor de entrada oculto que los clientes pueden cambiar a través de la herramienta de inspección. Entonces, mi pregunta es cómo evitar que los clientes modifiquen el precio del producto antes de enviarlo al servidor (php en ejecución actual). simplemente porque el cliente puede modificar el precio del producto de 200$ a 10$
Por favor ayuda
cómo evitar que los clientes modifiquen el precio del producto antes de enviarlo al servidor
tu no No tienes control sobre lo que otra persona está haciendo en su propia computadora.
Los clientes pueden enviarle cualquier solicitud que deseen . No hay garantía de que la solicitud sea válida, que los datos sean correctos, que el usuario sea quien dice ser, o incluso que el cliente esté usando su página web. Podrían estar creando manualmente sus propias solicitudes en código solo para meterse con su servidor.
Nunca confíes implícitamente en la información del cliente. Cada solicitud debe ser validada.
En el caso del "precio del producto", la verdadera pregunta es... ¿Por qué permite que el cliente le diga el precio en primer lugar? ¿Seguro que ya tienes esa información en el servidor?
El cliente te dice lo que está comprando. A continuación, calcula el precio de esa compra. Lo que eso significa a nivel técnico es que la solicitud al servidor solo indica los artículos que se compran. El código del lado del servidor luego tomaría esa información y buscaría los precios para calcular el total.
Tal vez agregue el tipo de entrada para deshabilitarlo ( https://www.w3schools.com/TAGS/att_input_disabled.asp ) o solo lectura ( https://www.w3schools.com/TAGS/att_input_readonly.asp ) en el que el usuario puede no poder cambiar el precio. O tal vez use $_SESSION para almacenar el precio total también.