2016-05-01 24 views
0

我正在構建一個應用程序來收集付款。我需要從用戶那裏獲取信用卡信息,然後使用AJAX(到SSL網址)將該信息發送到網站。該網站本身不存儲信用卡信息,電話應用程序也不存在。假設該網站符合PCI標準,該應用程序是否會被視爲安全風險?如果有應用程序的PCI掃描,它會通過PCI掃描嗎?獲取信用卡信息的手機應用程序是否會通過PCI掃描?

回答

0

由於你不能真正的PCI掃描人們的網絡瀏覽器(也不是電話),所以這些不會被掃描。但是,如果您的網站充當中間人或將卡片數據傳遞到其他位置,或者以某種方式與應用程序連接(很可能是登錄驗證等),那麼它將處於PCI並需要PCI掃描。