Как избежать того, чтобы информация о кредитной карте была «сохранена» где-либо в приложении Rails? - PullRequest
2 голосов
/ 15 сентября 2010

Я прочитал некоторую полезную информацию (о SO) о том, как вы должны избегать хранения информации о кредитной карте на своем веб-сайте.

Мое приложение Rails получит информацию о CC от моего сайта, правильно? (в отличие от сайта платежного процессора, если это возможно?) Если это так, то как мне узнать, что все журналы «молчат», чтобы не хранить информацию?

Какие места (например, Apache журналы, журналы моего приложения и т. д.) мне нужно посмотреть, чтобы удалить такую ​​конфиденциальную информацию?

1 Ответ

3 голосов
/ 15 сентября 2010

для рельсовых приложений - просто

filter_parameter_logging :name_of_input

простое использование:

class ApplicationController < ActionController::Base
    filter_parameter_logging :cc
end

HTML:

<input type="text" name="cc">

чек: http://apidock.com/rails/ActionController/Base/filter_parameter_logging/class

...