【问题标题】:php credit card info processing with mail [closed]php信用卡信息处理与邮件[关闭]
【发布时间】:2012-06-14 00:16:11
【问题描述】:

处理信用卡信息而不将其存储在数据库中或使用 php/ssl 通过电子邮件发送而不存储在您的服务器上是否合法?关键是要存储信用卡信息,而不必每年支付 1 万美元才能符合 pci。

【问题讨论】:

  • 这不是法律咨询网站。但是,如果您想处理信用卡,则必须满足与您的业务规模相适应的 PCI 合规级别。仅仅不将它们单独存储在数据库中并不能满足任何 PCI 级别的要求。
  • 你为谁工作,所以我知道永远与他们做生意?说真的,PCI是有原因的。电子邮件非常不安全。
  • 此外,如果 10,000 美元是指美元,那么它几乎没有那么贵,除非您的业务量很大,这会使 10,000 美元看起来一点也不贵。
  • 使用外部处理器,那么您根本不必合规,想到贝宝,但还有其他的
  • 如果您存储信用卡号码任何地方,您有责任维护这些号码的安全性。如果你真的认为将 CC+CVV 号码发送到 hotmail 帐户或其他东西比在正确锁定的服务器上更安全,那么我严重建议你立即退出编程业务。

标签: php credit-card


【解决方案1】:

您不应该这样做,因为电子邮件非常不安全。电子邮件始终是黑客的目标。如果您打算存储信用卡信息,则应保护数据。

您是否考虑过不存储信用卡信息?

【讨论】:

  • 他说他不想将它存储在他的问题中。
猜你喜欢
  • 1970-01-01
  • 2012-03-30
  • 2011-07-03
  • 2016-04-08
  • 1970-01-01
  • 2013-04-01
  • 2012-02-15
  • 1970-01-01
  • 2012-03-08
相关资源
最近更新 更多