У меня установлена программа Magento на моем сервере разработки, и в качестве платежного шлюза мы используем PayPal Pro (PayPal Direct), который может принимать кредитные карты пользователей.
В режиме песочницы все было в порядке, но после переключения в режим «вживую» и тестирования с транзакциями по 0,01 долл. Оказалось, что PayPal, похоже, принимает CC без проверки даты истечения срока действия, но проверяются номер CC и CVV.
Итак, вот вопросы:
- Насколько небезопасно оставлять обработку CC без проверки даты истечения срока действия?
- Как это исправить?