Preguntas con etiqueta 'e-commerce'

2
respuestas

¿Está tomando la información de CC en elementos HTML sencillos, pero está utilizando una biblioteca como Stripe para tokenizar PCI?

Estoy construyendo un sitio que aceptará pagos. Estaré procesando pagos con Stripe o Square. Stripe ahora tiene elementos Stripe y Square tiene forma de pago Square. He probado el formulario de pago cuadrado, pero es difícil de personalizar y la...
hecha 19.12.2018 - 20:07
2
respuestas

sitio web de comercio electrónico que usa HTTP de texto sin formato pero que redirige a PayPal durante el proceso de pago

Necesito comprar algunos artículos (camisetas, DVD, etc.) en un sitio web de comercio electrónico antiguo que no se ha actualizado desde hace tiempo y no usa HTTPS para cifrar los datos en tránsito. El sitio web no tiene ningún mecanismo de aute...
hecha 25.06.2018 - 17:23
1
respuesta

¿Cómo migrar usuarios? (Cambiando el sistema de inicio de sesión)

Supongamos que está a punto de cambiar su sistema de inicio de sesión y que tiene unos millones de usuarios que desea cambiar al nuevo sistema. Especificación del sistema antiguo Nombre de usuario: dirección de correo electrónico Polí...
hecha 17.07.2015 - 16:28
2
respuestas

¿Asociar pedidos de invitados con una cuenta si el correo electrónico coincide?

Una tienda web permite pedidos de los invitados. Al realizar el registro de salida, el huésped debe proporcionar una dirección de correo electrónico (además de la dirección de envío y los datos de pago). Cuando esta dirección de correo electróni...
hecha 09.12.2013 - 17:46
2
respuestas

PCI DSS para servidores web que no almacenan información de la tarjeta de crédito

Planeo implementar nuestro nuevo sitio web de la compañía en un servidor dedicado a través de un proveedor de alojamiento. Mantendré personalmente el servidor con la excepción de tratar con el hardware físico. La propia compañía posee informació...
hecha 21.01.2017 - 03:46
1
respuesta

Reutilización de una entidad de usuario "anónima" en todos los pedidos

Me pregunto si sería una buena idea si un sistema de compras reutilizara las cuentas de usuario existentes en varios pedidos. Por ejemplo: Una persona compra un boleto de concierto en una tienda en línea. El boleto se les envía por correo....
hecha 15.12.2016 - 21:07
1
respuesta

Página de pago hospedado: ¿quién es responsable si hay un caso de fraude?

Estamos planeando utilizar la página de pago alojado. ¿Minimiza nuestra responsabilidad y medidas de seguridad? En el caso de pirateo de nuestro sitio web o seguridad deficiente del sitio, ¿afecta la información de la tarjeta de crédito del clie...
hecha 05.10.2016 - 05:00
1
respuesta

¿Por qué los estafadores usan correos electrónicos como yahoo?

Estaba realizando una auditoría de seguridad cibernética y de TI para una empresa. Me dijeron que tenían muy poco en términos de protección contra fraudes, una de las únicas formas en que detectaron posibles estafadores fue verificar manualme...
hecha 23.05.2018 - 11:27
0
respuestas

Cumplimiento de la norma SAQ D PCI para un carrito de compras personalizado

Utilizamos un software de comercio electrónico de código abierto desarrollado a medida. Somos SAQ D y estoy tratando de averiguar cuál de estos requisitos se aplican a nuestro carrito si: No estamos almacenando información de la tarjeta de...
hecha 29.02.2016 - 22:46
2
respuestas

¿Enviando detalles de orden en campos de entrada ocultos?

Estoy desarrollando extensiones de pago para múltiples plataformas de comercio electrónico basadas en php para una empresa que tiene su propio procesador de pagos (solo toman la solicitud posterior; hacen los cheques de pareja y los procesan hac...
hecha 16.12.2018 - 08:52