Si usted es un pequeño proveedor de ecom que realiza una compilación personalizada de LAMP ECOM y que recién comienza, estaría de acuerdo con los otros comentarios. No querrá almacenar ningún dato de la tarjeta.
Dicho esto, PayPal tiene un buen sistema de ecom como ejemplo. He utilizado este -https: //www.paypal.com/webapps/mpp/merchant. Funciona bien y usted no almacena ningún dato de tarjeta de crédito en el sitio. Le permite hacer su propia cesta personalizada y carritos de la compra y luego, al momento de pagar, el cliente es redirigido a los servicios web de PayPal para la compensación de tarjetas de crédito.
(Hay varios otros) Asegúrese de que en su sitio web de ecom, tenga una pestaña sobre seguridad web y explique cómo es compatible con PCI utilizando un servicio como este.
Estarás almacenando algunos datos en una base de datos dentro de la pila LAMP. Información del cliente, dirección postal, números de teléfono. Todos los datos que se encuentran en la base de datos de SQL deben estar encriptados y estar detrás de la arquitectura DMZ con servidores reforzados.
También: considera realizar una prueba de lápiz de aplicación web simple antes de iniciar el servicio.
Si su sitio comienza a ganar dinero, considere gastar algo de dinero en un servicio de escaneo continuo como el de Mcafee. enlace . El tono que escuchará es que con el sello de servicio de escaneo de Mcafee en su sitio, los consumidores se sentirán mejor con respecto a la seguridad de su sitio.