Ok, suppongo di aver implementato IPN paypal , e il mio server risponderà verificando con "https: // www.paypal.com/cgi-bin/webscr "e ha ricevuto il messaggio VERIFIED.
Innanzitutto, se il mio server si connette a paypal usando SSL, garantirà che non ci saranno attacchi di tipo man in the middle, come qualcuno che invia i comandi IPN falsi e intercettando i miei messaggi di verifica IPN e inviando un falso messaggio VERIFIED ?
In secondo luogo, il mio certificato SSL potrebbe aiutare in sicurezza in qualche modo? Non sono così costosi, ma si stanno chiedendo quale sia il loro vero significato. Suppongo che potrebbe essere utile per ottenere quella barra verde nel browser degli utenti, in ogni caso.