payment-gateway - 如何使我的站点符合 PCI 标准

标签 payment-gateway pci-dss

假设我决定使用支付网关而不是使用他们的托管页面,而是提供我自己的信用卡详细信息表单,然后通过 xml 将数据发送到他们的后端 explained on this page .然后:

  • 我需要担心 PCI 合规性吗?如果是这样,我,我的托管公司或支付网关人员应该整理哪些步骤(PCI website)
  • 有人告诉我,只要我的表单使用 SSL,我的网站就会自动合规。那正确吗?

  • 谢谢你的帮助

    最佳答案

    1) 如果您在任何时候处理信用卡信息,您都需要符合 PCI 标准。您需要解决编码问题,您的主机需要处理服务器的任何硬件和软件问题,支付网关公司有很多问题需要处理(列表太长,无法在此处列出,但您没有无论如何都需要担心)。

    2) 不可以。SSL 将帮助您符合 PCI 标准,但除了数据如何从用户传输到服务器之外,还有更多的 PCI 合规性。你用这些数据做什么以及你如何做也很重要。例如,如果您要存储信用卡信息,则需要使用加密,而不是存储 PCI 禁止存储的值(即 CVV 编号)。将此信息放入 session 中计为存储。

    关于payment-gateway - 如何使我的站点符合 PCI 标准,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3200239/

    相关文章:

    android - 如何在Paypal中实现拆分交易?

    laravel - Stripe : Expire/Cancel subscription after n payments

    database - 清除数据库记录

    asp.net - 浏览到 .../trace.axd 显示服务器信息 - PCI show stopper

    mysql - 与数据库加密相关的 PCI DSS 要求示例是什么?

    kubernetes - Kubernetes命令在Google Cloud Platform上记录日志以实现PCI合规性

    magento - magento 购物车页面中的 Paypal 付款标准?

    Paypal (或替代品)支付给陌生人?

    android - 我的应用程序中 Nougat OS 中显示的 Webview 空白页面

    payment - 存储部分信用卡号