2010-08-30 2 views
0

что лучшие функция безопасности (настройки, модули), предоставляемая Друпала согласно сделке кредитной карты?. У вас есть какие-либо дополнительные методы профилактики. Если возможно, добавьте важные и необходимые настройки.друпал безопасность кредитной карты

ответ

5

Самое главное, не обрабатывайте данные СС вообще. Существует несколько платежных процессоров, которые предоставляют API оплаты и обрабатывают обработку CC для вас. Таким образом, вам не нужно беспокоиться о PCI DSS или об экранированных CC# s (и результирующем PR brouhaha), когда ваша база данных скомпрометирована.

(может показаться, что я уклоняюсь от вопроса здесь, но каждый раз, когда мы сами вычисляли затраты на самих процессинговых картах/имели процессор, это может привести к высоким первоначальным затратам и значительно более высокие затраты на обслуживание плюс более высокие риски. OTOH, процессор оплаты будет вам что-то стоить, но рискует + PCI DSS)

+0

+1. Получите модуль, такой как Ubercart, и процессор платежей, чтобы справиться с этим для вас. У вас нет потенциала для обработки кредитных карт. – anschauung

2

Я согласен с Piskvor. Если вы не на 100% уверены, что делаете, я думаю, вам лучше использовать существующий код, который был опробован и протестирован сообществом. Посмотрите на Pay module.