私は、クレジットカード処理をフォームに統合することを検討しています。基本的には何が起こるかは次のとおりです。PHPフォームによるクレジットカード処理
顧客は彼らがフォームに自分の情報を入力し、オプションのダウン異なる液滴を選択し、SSL
で固定されたウェブサイトに入るだろう、jqueryのは、彼らの価格を更新します彼らは別のオプションを選択すると、オンザフライで引用します。
お客様が見積もりの価格に満足したら、送信を押してください。これで、支払いページに情報が掲載されます。
お客様がクレジットカード番号を入力すると、クレジットカードプロセッサーのスクリプトを使用してクレジットカードプロセッサーに送信されます。また、アカウントから引き落とされる価格も含まれます。 (この部分には不明)。
クレジットカードプロセッサは、真または偽の値を返します。
falseが返された場合は「トランザクションが失敗しました」と表示され、それ以外の場合は顧客の詳細がデータベースに入力され、成功メッセージが表示されます。これが従うべき正しい手順である場合、私は疑問に思って何
はありますか?、私はこれをやっている人はDBにクレジットカードの詳細を保存したり、CSVに電子メールでそれらを送信話していたとして、警鐘を鳴らしたので、私は彼らに安全な選択肢はなく、処理はカード処理会社によって行われるべきだと言いました。
非常に不安な代替計画を提案する前に、上記のプロセスが正しいことを明確にしたいだけです。
はい、それは基本的にどのように動作するのですか。クレジットカードを自分で保管することはめったにありません。潜在的な責任をたくさん負っています。 – ceejayoz
おそらく、プロセッサからauthを保存したいと思うでしょう。あなたが働いている人にPCIコンプライアンスを読んでもらうのは賢明でしょう。 –
彼らはクレジットカードの詳細を保存すると言ったとき、私は彼らが今のところ共有ホスティングを使うチャンスがないので、彼らはpciの規制に従わなければならないと言いましたので、たくさんの専用の安全なサーバー上でお金を稼ぐ。 –