2010-12-08 24 views
2

Le processus:Comment dois-je sécuriser le formulaire de coordonnées de ma carte?

  1. L'utilisateur saisit la carte num, etc expiration sur un formulaire sur mon site
  2. Envoyé à un form_process.php sur mon serveur qui accède à l'API de paiement (dans mon cas Chargify)
  3. API envoie au processeur de carte externe (Chargify)

Quelles sont les mesures de sécurité ai-je besoin de prendre en plus d'acquérir une SSL certificate et d'assurer la page du formulaire et la form_process.php sont usi ng https?

Répondre

-2

Vérifiez si $ _SERVER [ « HTTPS »] est activé et vérifier $ _SERVER [ « SSL_SERVER_M_SERIAL »]

+1

la question est à la recherche de mesures ** en plus ** à ssk et https – Haroldo

+0

Ma réputation est 1. Diminuer :) – user534941

+0

réponse stupide, mais réponse amusante: D –

2

Il y a très peu de sites auxquels je fournirais ma carte de crédit - mais il y a beaucoup de paiement les services de traitement (paypal, worldpay, google) qui fournissent des services de paiement tiers où ils gèrent toutes les données sécurisées. Un coup d'œil sur le site de Chargify suggère qu'ils offrent un service similaire. Je voudrais recommande fortement que vous modifiez un tel service et ne pas traiter les détails de carte de crédit sur votre propre site. Ayez un google pour 'PCI DSS' - si vous capturez les détails de carte de crédit, alors vous devriez être conforme à la spécification.

+0

merci c'est intéressant, malheureusement, il y a quelques caractéristiques essentielles que nous ne pouvons pas faire avec les pages hébergées de Chargify. D'autres réflexions à ce sujet seraient très appréciées. Nous ne stockons pas les détails de la carte de crédit nous-mêmes, mais nous les envoyons à l'API de Chargify. – Haroldo

+0

Ils existeront au moins dans la mémoire de votre serveur (ce qui est légèrement mieux que de les écrire sur le disque), mais vous devez toujours prendre les mesures appropriées pour protéger les données - et préférez ne pas les capturer sur votre serveur. site du tout. – symcbean