如何检测是否已从PHP的Google Checkout购买了商品?

| 我正在制作一个将以免费和付费形式提供的Web应用程序。我想让它检测用户是否已经使用Google Checkout为付费版本付费,并启用付费功能(如果有)。 我将如何在PHP中做到这一点? 更新我的数据库中已经有一个用户表,该用户需要登录才能使用该应用程序。我还将创建一个名为Purchases的表,该表将具有以下内容: userid内部使用的帐户ID chitchat(应用名称)NULL或Google订单ID 然后,当我需要检测用户是否购买了它时,我会使用
$userid=esc($_SESSION[\"id\"]); // esc is a function that returns the SQL escaped string
if($query=mysqli_query($link,\"SELECT * FROM purchases WHERE userid=\'$userid\'\")&&mysqli_num_rows($query)>0){
    // The user has bought the paid version
}
但是,如果我的服务器被黑客入侵,我该如何与Google确认订单ID?     
已邀请:
        考虑到您几乎没有共享有关Web应用程序的信息,因此很难给出准确的答案,但是这里有一些提示: 创建用户数据库,并要求人们注册。 有人进行购买时,请注意数据库中的内容。在Google结帐过程中,Google会通知您交易成功。 用户登录后,检查他们是否购买了商品,并向他们授予“仅付费”区域的权限。     

要回复问题请先登录注册