2010-12-08 74 views
2

的方法:我應該如何保護我的卡片詳細信息表格?

  1. 用戶輸入卡NUM,期滿 等表單上在我的網站
  2. 發送到我的服務器上的form_process.php它訪問付款API(在我的情況Chargify
  3. API發送到外部卡處理器(Chargify)

什麼安全措施,我是否需要採取除取得SSL certificate,確保表單頁面和form_process.php是USI ng https

回答

-2

檢查$ _ SERVER [「HTTPS」]是,檢查$ _ SERVER [「SSL_SERVER_M_SERIAL」]

+1

問題是尋找措施**此外** ssk和https – Haroldo 2010-12-08 12:09:25

+0

我的聲譽是1.減少它:) – user534941 2010-12-08 12:20:33

2

還有誰我會提供我的信用卡信息極少數網站 - 但也有很多支付處理服務(paypal,worldpay,谷歌)提供第三方支付服務,他們處理所有安全數據。快速瀏覽一下Chargify網站,他們會提供類似的服務。我會非常強烈建議,你改變這樣的服務,並不處理您自己的網站上的信用卡資料。

有一個'PCI DSS'谷歌 - 如果你正在捕獲信用卡的細節,那麼你應該符合規範。