まずは、私はクレジットカードを受け入れる電子商取引サイトで作業しています。 「情報を入力してください」ページから「情報を確認」ページに移動するには、最終的に決済ゲートウェイに送信される前に、クレジットカード情報をどこかに保存しておく必要があります。セッションオブジェクトを暗号化します
私は現在、セッション変数として保存する傾向があります。つまり、私の質問は次のとおりです。
- 私はセッションでこれを保存して、いくつかのよく知られているセキュリティの偽のパースをコミットしていますか?
- セッションオブジェクトはグローバルですか? 2人で同時に情報を提出すると、他の人の取引で1人のセッションが返される可能性がありますか?
- 追加のセキュリティのためにセッションオブジェクトを暗号化/復号化する一般的な方法はありますか。