答案摘要:
不要这样做。法律和财务影响将是灾难性的。寻找成熟的第三方解决方案或聘请专家。切勿将任何敏感信息存储在共享服务器上。研究最合适的加密机制。
我正在为需要将其客户的银行信息(路由+帐号)存储在数据库中以进行直接存款的客户建立一个网站。以下是一些细节:
1)该网站最初将位于共享托管服务器上(这是我首先关心的问题)。
2) 我正在使用 PHP/MySQL。
3)我打算使用mcrypt。
4) 密钥将位于 Web 根目录之外。
请让我知道你的想法。如果可能,请向我提供一些关于 ACH 处理的资源。
谢谢!
编辑:我期待这样的回应,因为我也害怕那里的安全问题。我已经向我的客户表达了我的担忧,这将是一个很好的支持。
编辑 2:将远离这一点。一开始对这个想法不满意!将调查 PayPal 的 Mass Payment API。