【发布时间】:2011-05-17 02:20:09
【问题描述】:
在数据库中存储信用卡号应遵循哪些 PCI 规则?
1) 这是否允许? 2)如果是这样,我们必须遵循什么规则?
我在看这个网站https://www.pcisecuritystandards.org/security_standards/index.php 我应该在这里阅读哪个文件?
【问题讨论】:
-
尝试在 stackoverflow.com 中搜索“pci 合规性”。您将获得的不仅仅是便宜货。
-
您是否真的想要,即使允许?与安全存储它们所带来的头痛相比,用户必须重新输入它们的不便很小。而且我认为大多数用户也不喜欢网站存储他们的卡号。
-
如果您认为自己的安全性与亚马逊这样的公司一样好,请将其存储起来。它非常方便,它确实让我更有可能购买。没有真正回答你的问题,但我想我会说你的模型很好。
-
@Johnny - 事情是你不需要。 Authorize.net 和 Braintree,我敢肯定,此时大多数其他主要网关都提供安全保险库,您不必担心 PCI 合规性,但您仍然可以访问该卡以向您的帐户收费。
标签: database credit-card pci-compliance pci-dss