Stiamo facendo un progetto PHP con la semplice registrazione utente, accesso e pagina dell'account. Stiamo inoltre raccogliendo PayPal, l'ID e-mail, il nome del conto bancario e il numero di conto per pagare per loro.
Ho letto molti link di Google dicendo che gli hacker violano principalmente i dettagli della carta di credito, per l'invio di e-mail gratuite, ecc. Non salvando le informazioni sulla carta di credito, dobbiamo ancora preoccuparci troppo della sicurezza? Dobbiamo preoccuparci della qualità del codice, SSL o sicurezza correlata al server?
Utilizziamo PDO e salviamo le password in formato MD5.