【发布时间】:2011-02-01 16:05:43
【问题描述】:
如何在 PHP 中的页面之间安全地传递信用卡信息?我正在构建一个电子商务应用程序,我想让用户像这样完成结帐:
输入信息 -> 审核 -> 完成订单
问题是我不确定如何安全地从用户输入信用信息到我处理信用信息(在完成订单步骤)。我听说使用会话是不安全的,即使使用加密也是如此。
任何帮助将不胜感激!
【问题讨论】:
-
这只是个坏主意。你必须处理增加的风险而没有真正的好处。支付网关无论如何都可以确认信用卡号码,会话数据容易受到攻击,并且在屏幕上呈现 CC 号码可能意味着它们被缓存在某个地方。
-
在同一页面上合并确认和付款信息。
标签: php security e-commerce credit-card