【发布时间】:2018-08-03 05:01:54
【问题描述】:
当您将所有这些各种 javascript 文件包含在用于各种服务(如网站分析、点击跟踪等)的页面上时,这不会造成巨大的安全风险,因为使用 javascript 他们可以劫持输入的个人信用卡表格?
目前如何认为这是安全的?
意思是,您的服务器是安全的,您的支付提供商是安全的,您有 SSL,但如果有人入侵了人们使用的任何这些服务(我看到许多网站使用 10 多种服务来跟踪点击、广告相关、等)然后它们可以构成您的付款表格。
【问题讨论】:
标签: javascript security stripe-payments pci-compliance