דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

מתוזמן נעוץ נעול הועבר תכנות
19 פוסטים 7 כותבים 417 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • י מנותק
    י מנותק
    יוס
    כתב ב נערך לאחרונה על ידי
    #9

    תודה על ההסבר המפורט,
    אכן זה נכון לגבי חברות סליקה רגילות
    אך במקרה הספציפי הזה מדובר בנדרים פלוס,
    האם ידוע לך האם יש שם כזו אפשרות ?

    מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
    שיגור הודעות במחירים המשתלמים ביותר
    לפתיחת מערכת https://app.ipsales.co.il/

    clickoneC תגובה 1 תגובה אחרונה
    0
    • clickoneC מנותק
      clickoneC מנותק
      clickone
      השיב ליוס ב נערך לאחרונה על ידי
      #10

      @יוס נדרים עובד מול פלאכארד
      אתה יכול לבדוק מולו

      אולי יש לו גם אייפריים (אני לא יודע)

      אין טסט כמו פרודקשן.

      המייל שלי urivpn@gmail.com

      תגובה 1 תגובה אחרונה
      2
      • מנצפךמ מנותק
        מנצפךמ מנותק
        מנצפך
        כתב ב נערך לאחרונה על ידי
        #11

        לא חושב שיש לנדרים IFrame מותאם,
        בכל אופן כמובן שאתה צריך לעמוד בתקן PCI, אך כמו ש@dovid אמר זה לא חובה. אבל חברת האשראי עלולה לעשות לך בעיות ולסגור לך את המסוף.

        אני אישית גם משתמש לצרכים מסויימים ב API מול נדרים. אך ייתכן שכדאי לך לבדוק אפשרויות של חברות שמכוונות לקהל המפתחים, שנותנים סליקה ב IFRAME ובRedirect

        תגובה 1 תגובה אחרונה
        2
        • ח מנותק
          ח מנותק
          חוקר
          כתב ב נערך לאחרונה על ידי
          #12

          @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

          אולי יש לו גם אייפריים (אני לא יודע)

          @מנצפך
          יש לו משהו חדש ומאוד משוכלל.
          רק אציין שאולי @יוס צריך את זה לסליקה דרך הטלפון, וא"כ כל הנ"ל לא רלוונטי והשאלה הראשונה בעינה עומדת

          תגובה 1 תגובה אחרונה
          2
          • י מנותק
            י מנותק
            יוס
            כתב ב נערך לאחרונה על ידי
            #13

            @חוקר אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

            משהו

            אני יסביר בקצרה מה אני צריך
            אמנם אני בונה לזה גם מערכת טלפונית
            אך מה שאני שואל זה לגבי אתר ניהול למנהלים ששם הם רוצים אפשרות להכניס תרומות באופן ידני
            ועל זה נסובה שאלתי,
            והלקוח רוצה לעבוד דוקא איתם (בגלל אפשרות ההתרמה בעמדות הזמינות לכולם)
            (אכן הרבה יותר יעיל לעבוד עם חברות רגילות שמספקות הכל ב API)

            מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
            שיגור הודעות במחירים המשתלמים ביותר
            לפתיחת מערכת https://app.ipsales.co.il/

            תגובה 1 תגובה אחרונה
            0
            • nigunN מנותק
              nigunN מנותק
              nigun
              השיב לclickone ב נערך לאחרונה על ידי nigun
              #14

              @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

              @יוס מה אכפת לך שהחלק הספציפי הזה יהיה עם אייפריים?

              אם משתמשים באייפריים ומישהו פורץ לאתר המפנה, ומזריק JS לדף , הוא לא יכול לשלוף נתונים שמועברים לאייפריים?
              (רק שואל, אין לי מושג, אני לא מבין כ"כ באבטחת מידע)

              מייל: nigun@duck.com

              clickoneC A 2 תגובות תגובה אחרונה
              1
              • י מנותק
                י מנותק
                יוס
                כתב ב נערך לאחרונה על ידי
                #15

                רוצה לבדוק ?
                תכתוב JS כזה ונבדוק האם זה יצליח לצוטט

                מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
                שיגור הודעות במחירים המשתלמים ביותר
                לפתיחת מערכת https://app.ipsales.co.il/

                nigunN תגובה 1 תגובה אחרונה
                0
                • nigunN מנותק
                  nigunN מנותק
                  nigun
                  השיב ליוס ב נערך לאחרונה על ידי nigun
                  #16

                  @יוס
                  אין לי מושג איך כותבים JS בכלל ופרצות אבטחה בפרט
                  פשוט עכשיו שמעתי פודקסט על אבטחה ועל פרצות XSS
                  והבנתי שיש פרצה כזאת, אבל לא הבנתי בדיוק איך זה עובד.

                  עריכה: הבנתי את זה מהפודקאסט הזה
                  יתכן מאוד שלא הבנתי את הקטע.

                  מייל: nigun@duck.com

                  תגובה 1 תגובה אחרונה
                  1
                  • clickoneC מנותק
                    clickoneC מנותק
                    clickone
                    השיב לnigun ב נערך לאחרונה על ידי
                    #17

                    @nigun
                    אין לו מה לשלוף / לשנות כ"כ
                    כי את המספר אשראי הוא יכול לדגום את ההקשות על המקלדת
                    ושוב, הרעיון של האייפריים שאת האחריות לדברים האלה הסולק לוקח ולא אתה

                    מן הסתם כמו תמיד הם מגינים על עצמם גם בזה 😛 באיזה סעיף שכוח בחוזה......

                    אין טסט כמו פרודקשן.

                    המייל שלי urivpn@gmail.com

                    תגובה 1 תגובה אחרונה
                    3
                    • מנצפךמ מנותק
                      מנצפךמ מנותק
                      מנצפך
                      כתב ב נערך לאחרונה על ידי
                      #18

                      לגבי iframe, לא ניתן לקחת נתונים מתוך iframe שמפנה ל HTTPS

                      תגובה 1 תגובה אחרונה
                      2
                      • A מנותק
                        A מנותק
                        avr416
                        השיב לnigun ב נערך לאחרונה על ידי
                        #19

                        @nigun לדפדפן יש מדיניות אבטחה קשוחה לגבי iframe.
                        הדף המארח לא יכול לשנות שום דבר באייפרם, לא להזריק סקריפטים או css וכדו'.
                        הדפדפן טוען רק את הקבצים שהאייפרם מפנה אליהם, ורק להם יש יכולת לשנות אותו, כך שאכן האחריות עוברת אל החברה הסולקת, כמו ש@clickone כתב, כיון שהיא היחידה שיכולה להחליט מה הדף יטען.

                        אם תנסה לגשת לאייפרם מתוך הדף המארח ולשנות לו אפי' עיצוב של css תראה שאתה לא מצליח..

                        תגובה 1 תגובה אחרונה
                        2

                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום