【发布时间】:2011-07-19 17:29:08
【问题描述】:
我正在构建一个接受信用卡订单但不以编程方式授权付款的应用程序。相反,管理员必须审查每个订单并手动将他们的信息输入支付网关以完成支付(他们的决定,不是我的决定)。我想知道存储(即使是临时的)他们的信息并将其交付给管理员的最佳方式是什么。
可以通过电子邮件发送未加密的此类信息吗?如果我对信息进行加密,那么通过管理面板向他们提供信息的最佳方式是什么?
请不要告诉我 Google 的“PCI 合规性”。
【问题讨论】:
-
IANAL,但我不会通过电子邮件发送 CC 号码。
-
你应该谷歌 PCI 合规性。
-
我无法想象通过电子邮件发送信用卡信息的安全方式。
-
如果您不准备搜索 PCI 合规性,并且不知道以明文形式通过电子邮件发送信用卡信息是否安全,那么请聘请了解管理 cc 所需安全级别的专业人员信息
标签: php security e-commerce credit-card