Je développe un site Web qui permet à un utilisateur d'afficher/de saisir ses données bancaires, de carte de crédit et d'autres informations «sensibles». Je suis conscient que je dois utiliser HTTPS pour la communication, mais en plus de cela, je ne suis pas sûr de ce qui doit être fait d'autre.Développer un site Web sécurisé
Je voudrais idéalement crypter les données envoyées entre le client et le serveur, mais je ne sais pas si cela est déjà fait en utilisant le protocole HTTPs.
Des idées sur l'endroit où obtenir des informations supplémentaires sur les meilleures pratiques pour développer une telle application Web? Information additionnelle: Je vais développer/déployer ce site Web en utilisant une pile LAMP.
Quels P dans LAMP utilisez-vous? –
un site Web utilise PHP (framework Symfony), l'autre utilisera Python (django) – skyeagle
Essayez de poser cette question sur http://security.stackexchange.com/ – AviD