通过多步骤表格传递信用卡号码的最安全方式?

med*_*iev 5 php security credit-card

在第3步,我有一张接受信用卡的表格,第4步重新打印信息,包括信用卡的最后4位数字,第5步我需要知道完整的CC#来处理它并通过我的https发送连接到第三方供应商 - 我应该通过隐藏输入存储它还是$_SESSION因此我可以在第3步和第5步之间访问它?

仅供参考:我的整个网站已经过https'd.

Chr*_*ris 9

将信用卡号作为最后一步,这样您就不必存储它.存储该信息存在许多法律问题.

  • 您可以使用Braintree保持此工作流程.在第3步,您可以将信用卡存储在Braintree信用卡保险库中.Braintree将为您提供一个令牌,您可以使用该令牌稍后从信用卡中收取费用.您可以在第4步中检索屏蔽的信用卡号码,以便将其显示给用户进行确认.然后对信用卡收费,使用步骤3中的令牌在第5步中进行API调用.Braintree可以消除环境中信用卡数据的存储和传输.getbraintree.com披露:我为Braineree工作. (2认同)