pci-compliance

    4热度

    1回答

    我们正在开发一个新的软件(实际上只是一个php脚本),它收集持卡人信息并将其存储在MySQL数据库中。显然,我们正在采取一切安全措施(防火墙,防病毒,SELinux,限制访问机器),但我们正试图了解下一步采取何种措施,然后才能实施。 由于客户是第4级商户(没有实际的交易,只是存储持卡人信息),我们需要出去找什么扫描? 显然我们需要扫描服务器/ IP,但是PHP脚本收集数据呢?

    0热度

    2回答

    我正在尝试为客户端设置电子商务网站,并已达到PCI合规性要求。我很难找到具体的例子在线... 可以说,我正在一个标准的bluehost帐户wssl上运行一个小型非盈利(< 5000 xactions /年)的magento商店。我使用authorize.net作为支付网关。 我不相信magento在其数据库中存储信用卡号码。因此,当用户提交订单时,它将通过SSL传递到bluehost的服务器,并由

    4热度

    2回答

    我一直对此一直很好奇,并且永远找不到任何好的信息。我曾经在网上订购的比萨饼店工作。用户将提交他们的卡信息,我们会在商店运行。我想知道如果有人能够给我一个这个交易如何发生的想法。如果它符合PCI规范,以及它将如何发送到打印机。我可以想到一些方法,但其中没有一个看起来是正确的。我正在寻找这样的PHP。谢谢。

    27热度

    3回答

    在数据库中存储信用卡号码时遵循哪些PCI规则? 1)这是允许的吗? 2)如果是这样,我们必须遵循什么规则? 我正在看这个网站https://www.pcisecuritystandards.org/security_standards/index.php 哪个文件应该在这里阅读?

    1热度

    1回答

    如果我运行购物车应用程序,那么Web服务器是否需要符合PCI?我之所以要问,是因为我没有在网站上处理付款。主要付款方式将通过贝宝。 我还没有决定哪个购物车应用程序,我将使用:它可能是以下之一:Opencart的,Magento的,禅车 谢谢您的输入。

    0热度

    1回答

    我们测试了PCI合规性的应用程序,并结束了一个错误,指出 **SSL Medium Strength Cipher Suites Supported** 而对于这个问题的解决给出 Reconfigure the affected application if possible to avoid use of medium strength ciphers 任何人都可以帮助我如何实现在

    22热度

    3回答

    如果我依靠braintree进行付款处理,我还允许存储哪些信用卡信息,同时仍符合PCI标准? 我问的原因是因为,作为一个简单的优化,如果客户已经用信用卡从我的商店买了东西,我可以向他们展示他们的信用卡的最后4位数和卡的类型,而无需对BrainTree进行API调用。如果他们想换卡或进行购买,我必须拨打电话,但对于那一页,我不会。 的问题是,我是允许存储: 最后4位数字的信用卡 和卡类型 和可能的持