PCI - 安全存储加密密钥,要求 3.4
来自 PCI DSS2 文档: https://www.pcisecuritystandards.org/documents/pci_dss_v2.pdf 3.4.1. b 验证加密密钥是否安全存储(对于 例如,存储在受到…
PHP、PCI 合规性问题:如何?
我对 PCI 合规性有疑问。基本上,他们希望我在存在 password 字段的每个页面上添加 https:// 。这有点奇怪。 我在 index.php 中的表单如下所示: 我尝…
如何使用表单建立安全的页面传输?
我有 index.php 并且有一个登录表单: 如何确保该表单通过安全线路进行处理? 我必须添加 https:// 吗?
不要求站点符合 PCI 标准的支付网关
我一直在关注authorize.net,特别是他们的CIM 和DPM 解决方案。问题是我不能只在 DPM 中引用 CIM 配置文件。对于不使用authorize.net的人,基本上auth…
从驱动程序许可证中捕获名称 // PCI 读卡器
我有一个 iMag PCI 读卡器和一个与之配套的 SDK。话虽如此,我是一个相当新手的 iOS 开发人员,所以 SDK 对我来说并不完全清楚。 我的项目目标是这样…
为什么 FireFox 和某些其他浏览器在服务器响应时会更改地址栏中的 URL
由于以下问题,我本季度难以满足 PCI-DSS 合规性。 当您在浏览器中输入以下内容时... http://www.mygarble.com/main/Community/Chat?command=CHAT_MES…
PCI 文件系统+RDBMS 审核/扫描
哪些(开源)工具可用于扫描 SQL 数据库/文件系统等系统来获取持卡人数据?到目前为止,我们已经找到了 PANBuster、7seec 和 PANscan,并且想知道是否…
使用 ASP.Net Web 表单时如何使信用卡信息远离我的共享服务器
针对无法负担 PCI 兼容服务器的客户,我打算将信用卡信息限制为通过 SSL 发布到网关的表单条目。我不在我的客户端共享服务器上存储 CC 信息。我的问题…
PCI 合规性 - 透明重定向场景中是否需要 SSL?
我们将使用一些具有安全链接的付款服务,其中将发布付款表单数据(例如 https ://some- payment-gateway/securelink/sslpmt) 我们的表格将包含付款所…
Authorize.net (AIM) API 是否需要 PCI 合规性或任何其他认证?
我想知道这里是否有人使用过authorize.net“高级集成方法” API。 我已经浏览了他们网站上的常见问题解答,但此时我似乎无法找到直接的答案或联系到他…