我遇到了PCI合規問題。基本上他們希望我在每個存在password
字段的頁面上添加https://
。這有點奇怪。PHP,PCI合規問題:如何?
我在index.php
形式如下:
<form method=post action="login.php" id="login">
<input type="text" size="16" maxlength="30" name="login" id="login_user" />
<input type="password" size=16 maxlength="20" name="pass" class="ifield" id="login_pass"/>
<input name="msubmit" type="submit" value="Login" />
</form>
我已經試過張貼到https:<form method=post action="https://test.com/login.php" id="login">
但測試仍然失敗。
我該如何解決這個問題?
這不僅僅是在代碼的某處添加https://前綴,這實際上就是*使用* SSL。你熟悉這個嗎?它是否設置在您的網站上? –
您還必須通過SSL提供登錄頁面,而不僅僅是提交到ssl頁面。您最好通過SSL提供一切服務,而不是在常規和SSL頁面之間來回跳轉。 –