История изменений
Исправление
vertexua,
(текущая версия)
:
Это вообще фриланс заказ, они пихают свою форму с ID покупки в iframe моей HTTPS страницы. Там что-то делают, потом редиректят внутри iframe на страницу моего домена с ID и статусом типо success.
Это шутка? Сам с payment компанией напрямую не общался, испорченый телефон? А если пользователь возьмет и пришлет мне success, в чем здесь вообще безопасность? Сижу, офигеваю.
Исходная версия
vertexua,
:
Это вообще фриланс заказ, они пихают свою форму с ID покупки в iframe моей HTTPS страницы. Там что-то делают, потом редиректят внутри iframe на страницу моего домена с ID и статусом типо success.
Это шутка? Сам с ними напрямую не общался, испорченый телефон? А если пользователь возьмет и пришлет мне success, в чем здесь вообще безопасность? Сижу, офигеваю.