2010-12-08 4 views
2

과정 :카드 정보 양식을 안전하게 보관하려면 어떻게해야합니까?

  1. 사용자가 내 사이트
  2. (내 경우 Chargify을에) 지불 API에 액세스 내 서버에 form_process.php에 보낸
  3. 을에 양식에 카드 납입, 만기 등을 입력
  4. API는 외부 카드 프로세서로 전송 (Chargify)

어떤 보안 조치가 내가 SSL certificate을 획득하고 양식 페이지와 form_process.php을 보장에 추가로 수행해야 할 USI입니다 ng https?

답변

-2

확인 $ _SERVER는 [ "HTTPS"] [ "SSL_SERVER_M_SERIAL"]에 있으며, $ _SERVER을 선택하면

+1

질문에 대한 추가 ** ** ssk 및 https – Haroldo

+0

내 평가는 1입니다. 감소 : – user534941

+0

어리석은 대답,하지만 재미있는 반응 : D –

2

이 내 신용 카드 정보를 제공 할 것입니다 누구에 거의 사이트입니다 -하지만 지불 많이 있습니다 (paypal, worldpay, google)은 모든 보안 데이터를 처리하는 제 3 자 결제 서비스를 제공합니다. Chargify 사이트에서 간략하게 살펴보면 유사한 서비스를 제공함을 알 수 있습니다. 귀하는 그러한 서비스로 변경하고 귀하의 사이트에서 신용 카드 정보를 처리하지 말 것을 강력히 권장합니다.

'PCI DSS'에 대해 Google이 있습니다. 신용 카드 세부 정보를 캡처하는 경우 사양을 준수해야합니다.

+0

감사합니다, 불행히도 재미있는 몇 가지 필수 기능이 있습니다 우리가 차기ify의 호스트 된 페이지로 할 수없는 일. 이것에 대한 더 이상의 생각이 가장 감사 할 것입니다. 우리는 신용 카드 세부 사항을 저장하지 않고 Chargify의 API에 보냅니다. – Haroldo

+0

최소한 서버에있는 메모리에 짧은 시간 동안 존재하게됩니다 (디스크에 쓰는 것보다 약간 낫습니다). 그러나 데이터를 보호하기 위해 적절한 조치를 취해야합니다. 사이트. – symcbean

관련 문제