tw-payment-integration
Warn
Audited by Socket on Sep 18, 2026
1 alert found:
AnomalyAnomalyreferences/ecpay-api.md
LOWAnomalyLOW
references/ecpay-api.md
The fragment appears to be legitimate ECPay payment integration code, not malware. The primary security issue is unescaped user-controlled data in generated HTML form attributes, which can enable XSS. Payment integrity and operational risks also exist if signature validation does not verify all relevant fields, if database locking is used outside a transaction, or if fulfillment is not independently idempotent. No credential theft, malicious payload, suspicious exfiltration, or obfuscation is evident in the supplied portion.
Confidence: 94%Severity: 56%
Audit Metadata