Re: [討論] 線上收費的收費計算?

看板CodeJob作者 (敬請期待 :P)時間18年前 (2005/09/02 00:43), 編輯推噓5(501)
留言6則, 5人參與, 最新討論串1/1
※ 引述《idleidle (MP3隨身碟眼花嘹亂~~)》之銘言: : 請問一下各位大大 : 小弟有個想法 : 或許會弄個網站把他實現出來 : 不過有個收費的問題想請問一下大家 : 線上收費要跟誰伸請呢? : 跟銀行怎麼拆帳呢? : 交易被駭客的風險性? 我之前做過一個案子有提供信用卡付款和玉山的 e-coin 付款. 前者是透過綠界科技 (http://www.greenworld.com.tw/) 好像是說, 公司要有一定的資本額 (一億新台幣) 銀行才會直接跟你們簽約提供線上刷卡, 所以就有一些公司 (像綠界) 這種去跟銀行簽約, 提供一些 interface再讓其他的商家透過這邊刷卡. 綠界科技的流程大概是醬子: 先在你的程式裡面把所有的東西處理好, 產生一個網頁, 裡面包含你是哪家店, 金額多少, 回傳的目的 url, 由 client browser 將這些資料 POST 到他們的 server 上; 他們的 server 處理完刷卡的資訊後, 再產生一個網頁, 透過 client browser 把交易成功或失敗的東西 POST 到你的 server 上. 聽起來完完全全就是有漏洞, (我知道格式的話, 就直接把交易成功的資料 POST 到你的 server 然後你就出貨了) 我還打電話到他們公司的技術部跟他哇啦哇啦, 他們花了很久還搞不懂到底哪邊會有安全漏洞, 直跟我說 user 根本就不知道有哪些 field裡面要填哪些值, 最好是! 因為 user 明明就可以取得所有中間的資料 Orz 理論上這部份是我們這邊立刻就可以知道刷卡成功或失敗, 負責刷卡的公司則是每個月(還是每週? 忘了?) 會跟我們結算一次把錢匯進來. 玉山的 e-coin 則是他會提供一堆 ATM帳號, 讓 user 直接把錢匯到他自己的那個 ATM帳戶裡, 好像 24 小時內玉山會把資料匯集好後, 透過 ftp的方式把資料傳過來, 那這邊再用程式定期去 parse那些資料就好了 :p 我個人覺得用起來不是很方便, 不過現在台灣好像還很多人沒有信用卡, 可是會 ATM轉帳的人多了 :p 當然還是有那種堅持要用畫撥還是怎樣怎樣的客戶, 就真的很麻煩了 :P -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.90.74

220.138.99.48 09/02, , 1F
對銀行應該沒漏洞,反正他們負責扣錢就好
220.138.99.48 09/02, 1F

140.113.141.1 09/03, , 2F
我好像看到站長了
140.113.141.1 09/03, 2F

211.22.232.16 09/03, , 3F
站長好~<__ __>
211.22.232.16 09/03, 3F

09/16 13:23, , 4F
我完全同意,ccc...(kururu笑聲)
09/16 13:23, 4F

09/16 13:25, , 5F
ecoin嘛.基本上沒有echo的情況下漏單正常..
09/16 13:25, 5F

09/25 23:52, , 6F
接收post的server可以鎖訂對台的ip 給user一個key就可以了
09/25 23:52, 6F
文章代碼(AID): #135o-SoG (CodeJob)