Php 将信用卡详细信息存储到mysql数据库中

Php 将信用卡详细信息存储到mysql数据库中,php,Php,可能重复: 我想知道将信用卡详细信息存储到数据库中是否安全 我开始考虑使用AES128对其进行加密,每个条目使用单独的解密密钥 但我想知道它安全吗 我用hextobin和bintohex对它进行编码和解码我成功地做到了,但我所关心的是安全 在存储这些细节的过程中,我高效地完成了所有的编程,但我担心安全性我需要采取什么步骤来保证它的安全性 使用专用服务器和SSL安全吗? 我还能做什么 提前吃点东西不要吃。风险太高了。更好地使用第三方,如Google Checkout、Amazon Payment

可能重复:

我想知道将信用卡详细信息存储到数据库中是否安全

我开始考虑使用AES128对其进行加密,每个条目使用单独的解密密钥

但我想知道它安全吗

我用hextobin和bintohex对它进行编码和解码我成功地做到了,但我所关心的是安全

在存储这些细节的过程中,我高效地完成了所有的编程,但我担心安全性我需要采取什么步骤来保证它的安全性

使用专用服务器和SSL安全吗? 我还能做什么


提前吃点东西不要吃。风险太高了。更好地使用第三方,如Google Checkout、Amazon Payments、2Checkout、Authorize.net、Zaarly等

编辑


不管你采取什么保护措施,总有可能有人入侵你的系统(甚至像RSA这样的大公司也被入侵)。如果这件事发生在你身上,你可能会受到严厉的惩罚,这取决于它发生在哪个国家。

不要。风险太高了。更好地使用第三方,如Google Checkout、Amazon Payments、2Checkout、Authorize.net、Zaarly等

编辑


不管你采取什么保护措施,总有可能有人入侵你的系统(甚至像RSA这样的大公司也被入侵)。如果这件事发生在你身上,你可能会受到严厉的惩罚,这取决于它发生在哪个国家。

这里的一个重要问题是你为什么要存储信用卡数据?是为了方便用户吗?或者用作身份检查的一部分?无论如何,几乎可以肯定有更好的解决方案。调查第三方网关支付解决方案

这里的一个重要问题是为什么要存储信用卡数据?是为了方便用户吗?或者用作身份检查的一部分?无论如何,几乎可以肯定有更好的解决方案。调查第三方网关支付解决方案

我想是的。 在计数器(CTR)模式下使用AES-128分组密码算法。使用128位密钥

下面是使用信用卡号从简单数据到复杂数据的加密示例

我想是的。 在计数器(CTR)模式下使用AES-128分组密码算法。使用128位密钥

下面是使用信用卡号从简单数据到复杂数据的加密示例



有很多大型网站(亚马逊?)都在这样做,这是一个很有用的功能。查看Zaarly.com我想他们正在将我们的信用卡详细信息存储到他们的系统中。感谢评论,回答更新。有很多大型网站(亚马逊?)都在这样做,这是一个有用的功能。检查Zaarly.com我想他们正在将我们的信用卡详细信息存储到他们的系统中。谢谢你的评论,回答更新。耶,这是为了方便用户,这样他们在与我们付款或购买任何东西时可能不会感到厌烦。耶,这是为了方便用户,这样他们在与我们付款或购买任何东西时可能不会感到厌烦。我已经根据此链接这样做了,但为了使其更安全,对其进行了一些改进。啊,好的,抱歉。。我想这只会帮助你;-)不要为thanx陛下的帮助感到抱歉。我没有投你的反对票。根据这个链接,我已经投了反对票,但是为了更安全,我做了一些改进。啊,好的,对不起。。我想这只会帮助你;-)不要为thanx陛下的帮助感到抱歉。我没有否决你…@PanagiotisPalladinos嘿,兄弟,别担心他已经得到了回报,看,他的答案已经被否决并接受了。。。根据我的想法,帮助总是有回报的。是的,我也对他的答案投了赞成票;)我认为现在把敏感数据存储在自己的数据库中是不值得的。那里有很多很棒的、易于使用的服务。是的,这就是为什么我在实施它之前问的原因。我做了所有的代码来存储加密的细节,但后来我意识到它的风险,所以我在这里发布了。@PanagiotisPalladinos嘿,兄弟,别担心,他已经得到了奖励。看,他的答案已经被投票并接受了。。。根据我的想法,帮助总是有回报的。是的,我也对他的答案投了赞成票;)我认为现在把敏感数据存储在自己的数据库中是不值得的。有很多很好的和易于使用的服务。耶,这就是为什么我在实施它之前问的原因。我做了所有的代码来存储加密的细节,但后来我意识到它的风险,所以我在这里发布了。