gpt4 book ai didi

c# - 是否可以在 PostBack C# PCI Compliance 后显示信用卡号

转载 作者:太空狗 更新时间:2023-10-30 01:03:00 24 4
gpt4 key购买 nike

我很好奇与在账单支付表格上回发相关的 PCI 合规性要求。

我目前有一个提交给 authorize.net 的表单,我没有在数据库或任何其他方式中存储任何信用卡信息。

我的问题与 ASP.NET ViewState 和 PostBack 值有关。如果用户忘记在表单上输入他们的姓名,表单会执行回发并显示验证消息。 ASP.NET 然后从 ViewState 恢复所有用户输入的信息。这包括他们输入的信用卡号码。在我看来,这似乎违反了 PCI 合规性。我不是专家,所以我不确定,如果有人能阐明这个话题,那就太好了。

此外,仅供引用,以防万一有人想知道,表单通过 SSL 提交并且我的 View 状态已加密。

最佳答案

不要这样做。

PCI only allows the presentation of the first six (the BIN) or the last four digits.

如果必须重新显示,只显示页面上的最后四个并在隐藏字段中加密。

以这个“例子”为例,用户输入他们所有的信息,他们在离开计算机时点击并认为一切都很好,然后在一段时间后回来看到他们的信息被完整地展示给全世界。谁知道有多少人可能看到了该信息。

关于c# - 是否可以在 PostBack C# PCI Compliance 后显示信用卡号,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31216708/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com