ruby-on-rails - 如何避免 Rails 应用程序中任何地方的信用卡信息为 "saved"?

标签 ruby-on-rails security payment

我读过一些关于如何避免在网站上存储信用卡信息的好信息(关于 SO)。

我的 Rails 应用程序将是从我的网站上获取 CC 信息的应用程序,对吗? (而不是支付处理网站,如果可能的话?)如果是这样,那么我怎么知道所有日志都“沉默”,以便它们不存储信息?

什么地方(例如 Apache 日志、我的应用程序日志等)我需要查看以删除此类敏感信息吗?

最佳答案

对于 Rails 应用程序来说只是

filter_parameter_logging :name_of_input

简单用法:

class ApplicationController < ActionController::Base
    filter_parameter_logging :cc
end

html:

<input type="text" name="cc">

检查:http://apidock.com/rails/ActionController/Base/filter_parameter_logging/class

关于ruby-on-rails - 如何避免 Rails 应用程序中任何地方的信用卡信息为 "saved"?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3715075/

相关文章:

ruby-on-rails - Rails 如何在开发模式和生产模式之间切换?

jquery - 如何使用 Rails 和 jQuery 实现图像预览?

php - 使用 htaccess 的 ssl 上的不安全内容图像和 js

paypal - paypal定期付款试用期可以有0金额吗?

payment - 将应用程序上传至 Ingenico iCT250

mysql - 由于rails一般都是以单线程的方式运行在自己的进程中,是否需要conn池?

ruby-on-rails - Ruby on Rails PaperClip Gem 验证附件错误

asp.net - ASP.NET 中的 session 固定

php - 为什么 CodeIgniter 应用程序文件在 public_html 文件夹中?

php - 如何实现 Paypal Mobile Express Checkout..?