2011-10-17 88 views

回答

0

CSRF在一年前在OpenCart(版本1.4.8或1.4.8b我認爲是這樣)中修復 - 它只是在管理方面,這是有史以來完成,所以它沒有影響您的支付網關等

無論用戶付款的方式如何,您都應該使用SSL證書來訪問任何想要訪問他人個人信息的網站。也就是說,paypal(標準)將使用paypal的所有安全性,因此您不必擔心這一方面的問題,因爲任何付款細節在此過程中都會丟失/被盜。

這就是說,我從來沒有遇到任何我的網站或客戶端網站的問題,因爲任何用戶信息已被盜用作爲一個糟糕的貝寶安全的結果,沒有我真的聽到有人要誠實,所以你'如果你使用它們,你會很開心

+0

非常感謝Jay。思想會更安全,而不是抱歉!並且絕對符合SSL和PCI。乾杯! – Kelly

+0

PCI合規並不是真正必要的,除非您直接採取付款細節而不是重定向到貝寶 - 但當然這是沒有壞處的如此 –

+0

好,如果我錯了,但我繼承了我的發現。我相信對於貝寶標準,你不需要ssl,但對於貝寶親你。 https://cms.paypal.com/us/cgi-bin/?cmd=_render-content&content_ID=brc/choosing_an_ssl_certificate謝謝 – Kelly