0

我目前正在构建一个使用 paypal 的 API 处理信用卡付款的网站。

我想知道构建将收集卡片#、名字、姓氏的 HTML 表单输入涉及哪些最佳实践?

我能够使用其中一个样本来处理信用卡(沙盒)。最终我将所需的 CC 值连接为 POST 值,现在我有了一个基本形式。

我有点担心在没有咨询某人有关 HTML 表单字段的情况下将其发布到野外 - 确保用户不会窃取其 CC 信息的最佳方法是什么?

4

1 回答 1

0

首先,如果您收集 CC 信息,您将需要进行 PCI 合规性检查。有很多公司会为您进行 PCI 合规性扫描。

一旦你有了这个,你要么完全清楚,要么得到一个你必须解决的问题列表(有时还有如何解决它们)。

我会从这个开始。

于 2013-04-26T16:24:05.353 回答