سيستم مالي انلاين PayLine

در اين بخش مي‌توانيد در مورد مباحث تجارت الکترونيک و آنلاين، تبلیغات در وب، راههای کسب در آمد و تجارت در اینترنت به بحث و تبادل نظر بپردازيد

مدیر انجمن: شوراي نظارت

ارسال پست
Colonel II
Colonel II
نمایه کاربر
پست: 3472
تاریخ عضویت: جمعه ۲۰ اردیبهشت ۱۳۸۷, ۹:۴۴ ق.ظ
سپاس‌های ارسالی: 5879 بار
سپاس‌های دریافتی: 12411 بار
تماس:

سيستم مالي انلاين PayLine

پست توسط Solver »

در جریان یک پروژه - مرحله ای رسیده ایم که باید به درگاه بانک متصلش کنیم. یکی از واسط های بسیار پر طرفدار بانکی حاضر کشور پی لاین است،

این لینک راهنمای استفاده از api این واسط است:

[External Link Removed for Guests]

در قسمتی پایانی هم یک مثال ساده زده به این شرح:


sender.php

Please Login or Register to see this code

send.php

Please Login or Register to see this code

get.php

Please Login or Register to see this code

اما سیستم سایت ما خودش حدود 20 درگاه پرداخت بین المل روش نصب هست و خودش یک تمپلت خام هم در کدهاش داشت برای یک افزودن درگاه که به این شرح است:


Please Login or Register to see this code


با برداشتن / * در نهایت ما در صفحه مدیریت درگاه های پرداخت یک چنین قسمتی را در کنار دیگر درگاه ها بدست میاریم:

[External Link Removed for Guests]

و اگر فرمش را باز کنیم میتونیم فعالش کنیم و یک سری متغییر را درش وارد کنیم:

[External Link Removed for Guests]

اگر اشتباه نکنم، من باید اون تابع ایجاد فرم را طوری ویرایش کنم که مولفه های مد نظر پی لاین در فرم سند را تامین کند. بعد فایل sender.php هم ایجاد کنم و آدرسش را در محل post بزارم؟ بعد با این فایل get.php چه کارک کنم لازم است از این هم استفاده کنم فکر کنم. هر چند در مورد شیوه استفاده از اون دو تای قبلی هم خیلی مطمئن نیستم. اگر دوستان راهنمایی دارند بفرمایند، من کلا از php چند تا تابع مثل random را بلد هستم همین دریافت رشته ها که بالا تر دفعه قبل یاد گرفتم تصویر
Personal Site: [External Link Removed for Guests]
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

Re: آموزش PHP

پست توسط Mahdi1944 »

M.Abooali,
بله، به همين شکلي که نوشتيد بايد عمل کنيد، get هم براي دريافت نتيجه پرداخت هست که بر اساس اون بايد سرويس رو به کاربر بديد يا نديد. يعني سايت مورد نظر نتيجه رو به شما برميگردونه که سيستم بر اساس نتيجه پرداخت، عمل مورد نظر رو انجام بده

در مورد اين سايت به نظر سيستم جالبي ميرسه، اما در چنين سايتهايي يکي از ملزومات اون داشتن SSL هست. وگرنه به راحتي ميشه اون رو اسنيف و پسوردي که يک کاربر در يک شبکه وارد ميکنه رو صرفا با عضويت در اون شبکه، به دست آورد، من هم در اين سايت عضو شدم، اين موضوع رو هم گزارش کردم. منتظر جوابشون در اين زمينه هستم. اما در اينترنت جستجو کردم. ظاهرا مدير اين سيستم توضيح داده بود که چرا SSL لازم نيست که اين توضيحات قابل قبول نبود، چون ميشه از طريق شبکه داخلي منزل يا محل کار يا ...، بدون نصب هيچ keylogger يا تروجاني، مستقيما از طريق اسنيف شبکه، پسوردي که در يک کامپيوتر اون شبکه وارد ميشه رو در کامپيوتر دوم و حتي موبايل ديد! جلو چنين شکلي از حمله رو ميشه با SSL گرفت

همچنين از اين گروه دعوت کردم تا در انجمن حضور پيدا کنند. انشاالله که شاهد حضور اين شرکت در انجمن باشيم :D
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
Colonel II
Colonel II
نمایه کاربر
پست: 3472
تاریخ عضویت: جمعه ۲۰ اردیبهشت ۱۳۸۷, ۹:۴۴ ق.ظ
سپاس‌های ارسالی: 5879 بار
سپاس‌های دریافتی: 12411 بار
تماس:

Re: آموزش PHP

پست توسط Solver »

Mahdi1944,

سیستم های زرین پال، پارس پال، پی لاین و ... در وب فارسی جهت ایجاد درگاه آنلاین فعال هستند که برخی SSL را هم به کار بستند و برخی خیر.

علت انتخاب این مورد، بیشتر تعرفه های پایین و پایداری بیشتر بوده، تقریبا در حال حاضر این سیستم و پارس پال جزو محبوب ترین ها شده اند. خصوصا که با وصل بودن این سیستم ها به چند درگاه بانکی، مثلا اگر درگاه بانک ملت امرو خراب بود،این سیستم خودکار سوئیچ میکند به درگاه سامان .

به هر ترتیب امیدوارم، نسبت به هشدار شما، توجه لازم را داشته باشند، بنده نیز با مدیران این مجموعه (در فرومی مخصوص فروشگاه داران و سامانه های پرداختی) در ارتباط هستم، در اونجا نسبت به جدی گرفتن تذکرات شما باهاشون گفتگو خواهم کرد.
Personal Site: [External Link Removed for Guests]
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

Re: آموزش PHP

پست توسط Mahdi1944 »

M.Abooali,
من هم قبلا با شرکتهاي ديگه‌اي کار کرده بودم (در واقع تست کرده بودم) اما هر کدام مشکلاتي داشتند و قابل اعتنا نبودند، اما اين سيستم هم حرفه‌اي طراحي شده و هم امنيت خوبي داره، در مورد SSL هم من امروز صحبت مفصلي با مسئولين اين سيستم داشتم و پذيرفتند که به هر حال هر چه قدر کد امن نوشته شده باشه، SSL تنها راه قابل اتکا براي جلوگيري از اسنيفينگ هست. هر چند برخي الگوريتمهاي کد گذاري ضعيف اون رمزگشايي شدند و ...

به هر حال اميدوارم اين مشکل نيز مرتفع بشه تا سيستم کاملتر بشه

فکر ميکنم بهتره پستهاي اين سيستم مالي انلاين از اين تاپيک جدا و در قابل تاپيکي مخصوص اين سيستم در بخش تجارت الکترونيک قرار بگيره

:razz:
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
New Member
نمایه کاربر
پست: 2
تاریخ عضویت: شنبه ۵ اسفند ۱۳۹۱, ۸:۴۶ ب.ظ
سپاس‌های دریافتی: 11 بار

Re: آموزش PHP

پست توسط payline »

Mahdi1944 نوشته شده:M.Abooali,
من هم قبلا با شرکتهاي ديگه‌اي کار کرده بودم (در واقع تست کرده بودم) اما هر کدام مشکلاتي داشتند و قابل اعتنا نبودند، اما اين سيستم هم حرفه‌اي طراحي شده و هم امنيت خوبي داره، در مورد SSL هم من امروز صحبت مفصلي با مسئولين اين سيستم داشتم و پذيرفتند که به هر حال هر چه قدر کد امن نوشته شده باشه، SSL تنها راه قابل اتکا براي جلوگيري از اسنيفينگ هست. هر چند برخي الگوريتمهاي کد گذاري ضعيف اون رمزگشايي شدند و ...

به هر حال اميدوارم اين مشکل نيز مرتفع بشه تا سيستم کاملتر بشه

فکر ميکنم بهتره پستهاي اين سيستم مالي انلاين از اين تاپيک جدا و در قابل تاپيکي مخصوص اين سيستم در بخش تجارت الکترونيک قرار بگيره

:razz:


با سلام
البته طبق صحبت هایی که شد فکر کنم شما متعاقد شدین که استفاده از ssl صرفاً یک کار نمایشی در درگاه های واسط هست
چون تمامی تراکنش ها به سمت بانک فرستاده میشن و بانک ها هم تماماً از ssl استفاده می کنند
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

Re: آموزش PHP

پست توسط Mahdi1944 »

  
سلام

ضمن عرض خير مقدم و تشکر از قبول دعوت و حضور شما در انجمن تصویر

بله، SSL رو ميشه با موارد ديگه‌اي جايگزين کزد، مثلا تغيير کد نويسي ورودي‌هاي برنامه و مواردي مانند اين، از طرفي همونطور که هر روشي، معمولا راهي براي شکستن اون هست، همونطور که SSL هاي تا کد گذاري 512 بيتي رو چند وقت پيش در کنفرانسي شکستند و يا SSL TLS گوگل رو ايران شکست، پس قطعا SSL و يا به طور کلي هيچ روشي امنيت 100% ايجاد نميکنه، اما به هر حال SSL به عنوان يک نماد امنيت در بين عموم هست و همونطور که با هم صحبت کرديم، اين موضوع ميتونه باعث اعتماد سازي براي کاربران و همينطور افزايش نسبي امنيت ورود اطلاعات بشه. براي مثال بسياري از افراد از پسوردهاي مشابه در جاههاي مختلف استفاده ميکنند، ممکنه با روشهايي که توضيح دادم براتون بشه پسورد رو به دست آورد که SSL اين ريسک رو کاهش ميده :D

به هر حال فکر ميکنم اگر به همبن روال به سرويس دهي و پيشرفت سيستم ادامه بديد، رقيبي نخواهيد داشت، چون من چند سيستم مالي رو اسکن و بررسي کردم، سيستم شما در وضعيت بهتري قرار داره :D
اگر پلاگين‌هاي payline روي براي phpbb هم بر اساس مودي که براتون ارسال کردم ارائه کنيد بسيار عالي خواهد بود تصویر

انشاالله موفق و پيروز باشيد :razz:
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
New Member
نمایه کاربر
پست: 2
تاریخ عضویت: شنبه ۵ اسفند ۱۳۹۱, ۸:۴۶ ب.ظ
سپاس‌های دریافتی: 11 بار

Re: سيستم مالي انلاين PayLine

پست توسط payline »

خواهش می کنم، البته ممکن هست به دلیل مشغله زیاد حضور ما کمی کم رنگ باشد، اما تا حد امکان سعی می کنیم به فروم مراجعه و سوالات دوستان رو جواب بدیم

همانطور که خودتون مستحضر هستید استفاده از ssl در سیستم های واسطه نیاز نیست(البته ما حتی استفاده از ssl در سمت بانکها رو هم مورد آنلایز قرار دادیم که موضوعی جدا از این مبحث است).
ما تمامی موارد امنیتی لازم را سعی کردیم لحاظ کنیم، در مورد ssl هم ساعت ها بحث شده و در آخر هم به این نتیجه رسیدیم که واقعاً استفاده از ssl یک کار صرفاً نمایشی است و ما برای ظاهر سازی هیچ وقت کاری رو انجام نمیدیم و تمام ملزومات سیستم رو بنا بر نیاز کاربران تنظیم و پیاده سازی می کنیم
البته همچنان روی امنیت و امکانات سیستم داریم کار می کنیم و انشاا... سعی ما بر این است در چند ماه آیند 2 الی 3 مورد امنیتی در سطوح مختلف به کاربران ارائه کنیم(متاسفانه امکان ارائه جزئیات در حال حاضر ممکن نیست)
منتظر پیشنهادات و انتقادات شما در رابطه با سیستم هستیم
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

Re: سيستم مالي انلاين PayLine

پست توسط Mahdi1944 »

  ,
من قبول دارم با توجه به نفوذهايي که در برخي از انواع SSL ها رخ داده، چندان نميشه به اونها اتکا کرد. اما در اينکه SSL امنيت رو بالا ميبره هم شکي نيست. به هر حال من هر چند قبول دارم راهکارهايي براي جايگزين شدن اونها به جاي SSL وجود داره، اما همة‌ي اين راهکارها کاملا بستگي به امنيت مرورگر مورد استفاده کاربر هم داره، براي مثال هر چه قدر کد نويسي يک سيستم امن باشه، اگر نقص امنيتي در مرورگر کاربر وجود داشته باشه، SSL اين ارتباط رو امن ميکنه و مشکل در مرورگر باعث نقص امنيتي براي کاربر نميشه (بر فرض اينکه مثلا از SSL هاي امن مثل VeriSign استفاده شده باشه). اما بدون SSL هر نقصي در سيستم کاربر ممکنه منجر به فيشينگ بشه، علاوه بر اون روشهاي اسنيف کردن هم ارتباط مستقيمي به مرورگر کاربر دارند که اين رو قبلا من بارها در شرايط مختلف براي سيستم‌هاي مختلف تست کردم و در تمام اونها اين روشهاي نفوذ کارساز و عملي هست. پس فکر ميکنم SSL کمي بيش از يک موضوع نمايشي هست. هر چند منکر نقش اجتماعي و روانشناسي اون بر کاربر هم نيستم. شکر خدا تا به حال نفوذي در سيستم شما رخ نداده، اما توجه داشته باشيد که در سيستم مالي انلاين مهمترين اصل اعتبار هست. مخصوصا زماني که چندين رقيب داشته باشيد. شرکت و گروه شما بهترين پشتيباني و ارتباط رو با کاربر داره و اين بسيار ارزشمند هست. اما به هر حال يک سيستم همواره بايد به سمت کمال حرکت کنه. همچنان اميدوارم اين موضوع در سيستم شما اضافه بشه، اما به هر حال شما تصميم گيرنده هستيد و تصميم نهايي رو ميگيريد :D

پيشنهاد ديگه‌ي‌اي که داشتم اضافه کردن امکان شارژ مستقيم حساب بود که ظاهرا قرار هست در آينده به سيستم اضافه بشه، اين موضوع تاثير زيادي در همه گير شدن سيستم شما داره، چرا که در حال حاضر مخاطب شما صرفا مديران سايتها و وبلاگها هستند، اما در صورتي که اين امکان اضافه بشه مخاطب شما تمام مردم ميتونه باشه. انشاالله هر چه زودتر اين هم اتفاق بيوفته :D

درخواستي که من داشتم هم اضافه شدن پلاگين سيستم شما براي phpbb‌ بود که در صورت اضافه شدن، چون تا به حال هيچ يک از رقباي شما چنين کاري نکردند. پس عملا انجمنهاي زيادي که در حال حاضر با bb فعاليت دارند به صورت بالقوه به سمت شما خواهند امد. با توجه به پلاگينها و فايلهايي که براي شما ارسال کردم، فکر نميکنم کار زمان‌بر و يا سنگيني هم باشه. در اين مورد جواب شما اين بود که در صورتي که درخواستهاي زيادي براي اين کار باشه، اين کار صورت خواهد گرفت، اما به اين نکته هم توجه داشته باشيد که بسياري از مديران سايتها فکر نميکنند که ممکنه با درخواست اونها، اين مورد انجام بشه. به هر حال اغلب مديران سايتها توان فني و شناخت کافي از سيستمهاي مالي انلاين و نحوه‌ي ارسال و دريافت پارامترها رو ندارند و يا زمان اين کار رو ندارند، اينکه پلاگينهاي بيشتري براي CMS هاي متخلف و پر استفاده ارائه کنيد، در رشد سيستم شما موثر خواهد بود، مخصوصا پلاگينهايي که شما در اونها اولين باشيد. اين مورد هم اميدوارم به سيستم اضافه بشه :D
خود من سعي داشتم روي اين موضوع کار کنم، اما مشکلي که وجود داره اينه که نميشه روي يک سيستم آپ مثل نسخه‌ي اصلي انجمن کار کرد. براي کار روي اين سيستم به صورت localhost هم با توجه به اينکه سيستم شما بر اساس دامين و آدرس کار ميکنه، عملا امکان تست و کار روي اون روي سيستم شخصي وجود نداره، تا زماني که سيستم تکميل نشده باشه هم تست روي سايت منطقي و عقلاني نيست. به همين دليل فکر ميکنم خود شما بهتر ميتونيد روي اين موضوع کار کنيد.

مورد ديگري که در سيستم شما جاي اون خالي هست، لينک و سيستمي براي گزارش تخلف (abuse) هست. معمولا در سيستمهاي پرداخت انلاين، اين بخش به شکل لينکي در صفحه‌ي اول سيستم وجود داره که کاربران بدونند به طور خاص چطور بايد عمل کنند. هر چند لينک "تماس با ما" وجود داره. اما وجود لينک گزارش تخلف به ساختيافته‌تر شدن سيستم شما کمک خواهد کرد

در صفحه‌ي اول سايت شما شماره‌ي موبايلي ذکر شده که چندان براي يک سيستم مالي انلاين جالب يا کافي نيست، براي مثال ميتونيد شماره‌ي شرکت و يا شماره‌اي ثابت مربوط به تيم پشتيباني رو جايگزين اون کنيد و يا در کنار شماره‌ي همراه (به خاطر در دسترس بودن بيشتر شايد لازم باشه) اضافه کنيد، فکر ميکنم مناسب‌تر باشه

امکان اضافه کردن چندين حساب بانکي در سيستم هم به نظر مفيد و ضروري ميرسه، در حال حاضر فقط امکان اضافه کردن يک حساب وجود داره

لينک مراجع قانوني مانند پليس فتا، وجود نمادهايي که مبني بر تاييد توسط سازمانهاي قانوني ميتونه مفيد باشه تصویر

نکته‌ي ريز ديگري که اهميتي نداره چندان، اما ممکنه چشم‌هاي ريز بين اون رو ببيند، اين هست که کپي‌رايت پايين سايت شما تا سال 2012 هست که بهتره اصلاح و به 2013 تغيير داده بشه :-)

تصویر
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
ارسال پست

بازگشت به “تجارت آنلاين”