【发布时间】:2014-06-30 23:13:12
【问题描述】:
澄清一下,我在这里不是在谈论 PayPal 按钮。
我指的是在进行包括 IPN 在内的 API 调用时收到的响应数据。
我要存储的响应数据包括交易 ID、payKey 和各种金额。
没有密码、CC 号码等。
如果我的数据库遭到入侵,攻击者是否能够针对我的客户使用这些数据?
我专门询问 PayPal 响应数据,因为我不想仅仅为了加密而加密所有内容,这会极大地损害我的搜索能力。
在这个问题上是否有标准(甚至是 PayPal 公开发布的标准)?
【问题讨论】:
标签: security encryption paypal paypal-ipn