Domande con tag 'e-commerce'

0
risposte

Ragionevoli mezzi di sicurezza nei rapporti commerciali [chiuso]

Sto scrivendo un documento da un punto di vista legale e sto suggerendo la legislazione per un nuovo dovere di cura per le società private nella salvaguardia delle informazioni personali dei clienti. Questo non si applica alle società governativ...
posta 12.01.2016 - 19:38
3
risposte

Che tipo di attacco è questo?

Attaccante che acquista qualcosa dall'e-store quando tenta di manomettere le richieste e modifica il valore dell'importo della transazione. Che tipo di attacco è questo? Come prevenire questo tipo di attacco come banca e commercianti?     
posta 22.04.2015 - 03:25
1
risposta

Quanto è importante un certificato SSL dedicato o condiviso per l'eCommerce?

Nel mio lavoro, utilizziamo Network Solution eCommerce da molti anni e hanno funzionato molto bene con noi. Tuttavia, con il passare degli anni, i loro servizi diventano sempre più obsoleti. Come sviluppatore web nel 2014, lavorare con un layout...
posta 19.06.2014 - 21:07
2
risposte

PCI DSS 3.2 SAQ A e SAQ A-EP - 2 diversi negozi web

Ho fatto una pre-valutazione di 2 web shop di una società oggi. Un negozio web utilizza i moduli basati su Direct Post per inserire e inoltrare i dati dei titolari di carta. Ciò significa che la società è idonea per un SAQ A-EP. È ospitato in...
posta 10.03.2017 - 23:31
4
risposte

È una vulnerabilità se i cookie di un'applicazione contengono informazioni sensibili?

Sto valutando una piccola applicazione web di e-commerce. Ho trovato che l'applicazione trasmette i dettagli dell'ordine, il costo, l'ID ordine ecc. Come parte del cookie. La manomissione non influisce sulle operazioni. Tuttavia volevo sapere...
posta 05.07.2016 - 02:12
2
risposte

Sta prendendo le informazioni CC in semplici elementi HTML, ma usando una libreria come Stripe per tokenizzare PCI compatibile?

Sto costruendo un sito che accetterà pagamenti. Elaborerò i pagamenti con Stripe o Square. Stripe ora ha Stripe Elements e Square ha Square Payment Form. Ho provato il modulo di pagamento quadrato ma è difficile personalizzarlo e caricare molto...
posta 19.12.2018 - 20:07
2
risposte

Sito di e-commerce che utilizza HTTP in chiaro ma reindirizza a PayPal durante il checkout

Ho bisogno di acquistare alcuni articoli (magliette, dvd, ecc.) su un vecchio sito di e-commerce che non è stato aggiornato da un po 'e non usa HTTPS per crittografare i dati in transito. Il sito Web non ha implementato alcun meccanismo di auten...
posta 25.06.2018 - 17:23
1
risposta

Come migrare gli utenti? (Modifica del sistema di accesso)

Diciamo che stai per cambiare il tuo sistema di accesso e hai alcuni milioni di utenti che vuoi passare al nuovo sistema. Specifica vecchio sistema Nome utente: indirizzo email Criterio password: nessuno Verifica email: nessuna Ha...
posta 17.07.2015 - 16:28
2
risposte

Associare gli ordini degli ospiti con l'account se le e-mail corrispondono?

Un negozio web consente ordini da parte degli ospiti. Al momento del check-out, l'ospite deve fornire un indirizzo e-mail (oltre all'indirizzo di spedizione e ai dati di pagamento). Quando questo indirizzo e-mail è già utilizzato da un utente re...
posta 09.12.2013 - 17:46
2
risposte

PCI DSS per i server Web che non memorizzano le informazioni della carta di credito

Ho intenzione di implementare il nostro nuovo sito web aziendale su un server dedicato tramite un provider di hosting. Gestirò personalmente il server con l'eccezione di gestire l'hardware fisico. La società stessa possiede informazioni sulla ca...
posta 21.01.2017 - 03:46