我一直在開發一個項目,其他開發者開發了一個處理信用卡的應用程序。這就像客戶打電話給代理人一樣,他會收集信息併爲該卡收費。我們需要存儲對卡片的參考,以便我們可以在他們給我們打電話時迅速給他們充電。這種情況並不常見,實際上是客戶使用在線表格打電話或發出訂單。保存包括CCV在內的所有信用卡信息!?
當我檢查數據庫。我很驚訝地發現他存儲了所有的信用卡信息。好吧,不僅是信用卡號碼,他還保存了到期日,ccv以及客戶投入的所有內容。
這一切都是未加密的,就在那裏!我們根本沒有保持那麼多的監控/安全。
我現在只是很困惑。存儲它們可以嗎?我知道它不是。他存儲他們的理由是什麼?
公司一直存儲信用卡信息...至於CCV,只是「有」沒有這麼多。 – sealz