Arkadaşlar siteme VİP üyelik sistemi kurdum. Yani paypaldan ödeme yaptıkdan sonra ödedikleri miktara göre vip kullanıcı oluyorlar.
Mesela 4.99 tl den az ödeyenler 1 haftalık, 9.99 dan az ödeyenler 1 aylık felan otomatik vip oluyor. Fakat güvenlik açığı var malesef...

Şöyleki ben ödemeden sonra geri dönülecek adresten gönderilen post verilerini alıp bu verilere göre işlemi yaptırıyorum. Amma bu verileri hiçbir ödeme yapmadan paypal dışındaki bir siteden çok basit bir html koduyla göndermek mümkün









Gördüğünüz gibi siteme mc_gross adında veriyi başka siteden post ederek kolaylıkla vip olabilinir..

Nasıl güvenlik sistemi kurmalıyım yardımcı olurmusunuz?