Necesito pasar algunos valores usando el formulario del método POST a otro sitio de procesador de pagos. Esos valores son algo así como tokens que se generan en mi cuenta, y actualmente estoy usando un formulario básico con input type="hidden" en esos valores. Y también una variable está encriptada con sha1. Pero lo que me preocupa es la seguridad, porque el tipo = "oculto", se puede ver en HTML. ¿Cuál es la forma correcta de hacer esto en este caso y, en general, qué debo usar? Soy bastante nuevo en esto, por lo que agradecería cualquier ayuda.
Pedazo de código:
<?php $digest = SHA1($key . $order_number . $amount . $currency); ?> <input type="hidden" name="digest" value="<?php echo $digest; ?>"> <input type="hidden" name="authenticity_token" value="123456">Si desea proteger los datos transmitidos de miradas indiscretas, entonces la respuesta no se encuentra en PHP o HTML, sino en el propio servidor web.
De forma predeterminada, los datos entre el navegador y el servidor están en texto sin formato. Incluso los datos binarios se codifican en texto sin formato y se decodifican en el otro extremo.
La única forma de asegurar su transmisión es usar HTTPS como su protocolo.
Esto requiere lo siguiente:
https:// en lugar del predeterminado http:// .La comunicación se cifra entre el servidor y el navegador utilizando un método de codificación variable que hace que la intercepción sea poco práctica y una pérdida de tiempo. (No hay garantías absolutas , por supuesto).
En cuanto al resto de la codificación, siga adelante y hágalo normalmente. Después de la configuración, el cifrado es automático y transparente.
Si solo desea ocultar sus datos al usuario, puede usar sesiones en PHP.
Si desea proteger sus datos también de los ISP, lea la respuesta de @Manngo. Él explica todo.