Big_Turk adlı üyeden alıntı: mesajı görüntüle
güvenlik işlemlerinde kontrol kısmını sadece tarayıcı kanadına bırakırsanız ne yaparsanız yapın delinir. @msgr; nin dediği gibi illaki ek bir doğrulama için veritabanı kullanıp php kısmında farklı girişimleri absorde etmeniz lazım. Yani illa javascript kullanacaksanız sayfaya basmadan önce bir hash değeri ile sunucu kanadında kontrol yapın..
Hocam bir hash değeri oluşturup gönderiyorum zaten. Banka da bana geri dönderiyor hashı. Müşterinin sadece onay kısmını değiştirmesi yetiyor. Hash kısmını oynamadan Dönen Mesajı "Approved" yapması yetiyor. Bu benlik bir açık değil çünkü 3d tüm sistemler böyle çalışıyor.