Estamos realizando un proyecto de PHP con un simple registro de usuario, inicio de sesión y página de cuenta. También estamos recopilando PayPal, ID de correo electrónico, nombre de cuenta bancaria y número de cuenta para pagar por ellos.
Leí muchos enlaces de Google que dicen que los piratas informáticos piratearán principalmente para obtener detalles de la tarjeta de crédito, para enviar correos electrónicos gratuitos, etc. Como no guardamos ninguna información de la tarjeta de crédito, ¿todavía debemos preocuparnos demasiado por la seguridad? ¿Debemos preocuparnos por la calidad del código, SSL o la seguridad relacionada con el servidor?
Estamos usando PDO y guardando contraseñas en formato MD5.