【发布时间】:2013-02-08 11:22:08
【问题描述】:
我们不存储任何信用卡信息。它通过 HTML 表单收集,然后由 PHP 脚本处理,该脚本使用 Intuit 的 API 向信用卡收费。调用API充值后,信用卡信息全部销毁。
以下是我关于信用卡信息安全性的问题:
- 我认为 SSL 是必须的。这是正确的吗?
- 我应该从共享主机切换到专用服务器吗?
- 我认为没有一种不容易不可逆的加密可以采取 位于 HTML 表单和 PHP 脚本之间,进行任何加密 需要用于我想做的事情吗?
如果您还有其他想法,请分享。感谢大家的宝贵时间。
【问题讨论】:
-
是的,SSL 是必须的,它将处理客户端和服务器之间(即 HTML 表单和 PHP 脚本之间)的加密。
-
如果您不保存信誉车,如果您使用 SSL,请不要担心...
-
无论您是否需要遵守 PCI DSS,您都应该进行信用卡交易。这些标准涵盖了所有内容,包括客户、商家和网关之间的数据传输。 pcisecuritystandards.org/security_standards
-
SSL 连接是必须的,以确保没有人可以在通往服务器的途中拦截 CC#。如果你要将它存储在数据库中,它应该是单向加密的。
标签: php security encryption