【问题标题】:PCI compliance issues for Magento running on Bluehost在 Bluehost 上运行的 Magento 的 PCI 合规性问题
【发布时间】:2026-01-22 09:40:01
【问题描述】:

我正在尝试为客户建立一个电子商务网站,并且 PCI 合规性已经出现。我很难在网上找到具体的例子......

假设我在标准 bluehost 帐户 w ssl 上为小型非营利组织(

我不相信 magento 会在其数据库中存储信用卡号。因此,当用户提交订单时,它会通过 SSL 传递到 bluehost 的服务器,由 authorize.net 处理,然后被遗忘。

Bluehost 支持所有系统上的 PCI A 和 B 合规性...http://helpdesk.bluehost.com/index.php/kb/article/000512

我有任何 PCI 问题吗?

如果是这样 - 关于我可以改变的任何建议?不同的托管服务。

谢谢!

(PS 我知道将用户重定向到贝宝可以解决所有问题,但没有人愿意这样做)

【问题讨论】:

  • RE:接近投票。 fwiw,我正在回答问题中与代码相关的部分,这似乎符合要求。

标签: magento e-commerce bluehost pci-compliance


【解决方案1】:

如果您使用的是现有的 authnet 扩展,那么 Magento 不保存 CC 号码(甚至在会话中也不保存)是正确的。显然,如果这是一个重大问题,您应该让某人进行 PCI 合规性审查。

【讨论】:

    【解决方案2】:

    是的,您在 PCI 合规范围内。如果您不外包您的卡数据,您将不得不获得昂贵的 PCI 兼容托管和 ASV 扫描。如果你能外包,你会省很多钱。

    【讨论】: