Соответствует ли оно PCI для безопасной передачи изображений не только из другого субдомена, но и из другого домена? - PullRequest
3 голосов
/ 22 февраля 2011

Является ли он PCI-совместимым для безопасной передачи изображений из другого домена? Я искал PDF DSS 2.0 PCI и не нашел никаких ссылок на него.

Ответы [ 2 ]

2 голосов
/ 22 февраля 2011

Изображения не попадают под соответствие PCI. PCI DSS охватывает только хранение, передачу и обработку информации о кредитной карте .Таким образом, вы можете передавать свои изображения с любого понравившегося вам сервера без каких-либо проблем с PCI.

0 голосов
/ 08 июля 2011

Я так понимаю, эти изображения появятся на той же странице, что и форма для ввода кредитной карты?Если это так, если они отображаются по протоколу SSL, их нельзя перехватить, а на их место будет выведен дополнительный код.

Я бы сказал, что для вашего соответствия было бы полезно, чтобы изображения обрабатывались через SSL независимо от домена, поскольку ваша платежная страница должна быть представлена ​​в SSL для конечного пользователя.

...