【发布时间】:2016-06-27 07:03:34
【问题描述】:
我想知道执行以下操作是否安全:
我有一个多页表单(使用 jquery 完成,因此页面之间没有服务器请求)。
在第二页,用户输入他的信用卡信息。 在第三页(最后一页),用户确认在前两页输入的所有信息(如摘要)。
当用户点击第二页的下一步按钮时,会运行以下脚本:
$("#payment-next").click(function(){
var ccNumber = $("#card_number").val();
//If credit card invalid
if(!Stripe.card.validateCardNumber(ccNumber)){
//Throw error
}
});
ccNumber 变量也用于确认所有信息的第三页。
将信用卡号存储在ccNumber 变量中是否正确且安全?该变量存储在哪里?
【问题讨论】:
-
ccNumber 为局部变量,点击结束后将不存在。但是,您可以以某种方式保存变量,有很多方法,您可以查看本地存储,如果您愿意,甚至可以查看会话。
-
感谢克里斯。如果我在该页面的脚本上将 ccNumber 设为全局变量,它是否可以安全地被某人访问?
-
这是单页应用吗?
-
我上面描述的都发生在一页中
标签: javascript jquery security stripe-payments