【发布时间】:2018-04-03 10:02:21
【问题描述】:
信用卡信息将由客户端通过移动应用发送到服务器以完成购买。服务器将托管引用 Stripe REST API(将用于支付)的 PHP 脚本。数据通过 SSL 连接上的 HTTP POST 发送。我的问题是这种方法是否安全?通过 HTTP 标头发送数据会更安全吗?
【问题讨论】:
-
如果您使用的是SSL,那么是的,数据在发送时无法被截获,您是否将数据存储在您的服务器中?
-
如果可能的话——不要处理信用卡数据,这样你就不需要处理 PCI 合规性规则——将所有与 Stripe 相关的付款交给你可以安全很多努力。
-
@MehdiBounya 没有信用卡数据不会存储在我的服务器上,我也不会自己处理。条纹处理一切。您可以将 PHP 脚本视为旨在将数据传输到条带的“车辆”。
标签: php security ssl post https