Предположим, я хотел создать сайт, который занимается денежными транзакциями и облегчает их. Примерами могут служить веб-сайт для банка, WePay / PayPal или какой-либо другой биржи, например MtGox (они имеют дело с биткойнами и недавно были взломаны).
Какие требования к безопасности необходимо соблюдать? Основы очевидны: никогда не доверяйте пользовательскому вводу, покупайте сертификат SSL и запускайте трафик через HTTPS, и храните только хэши паролей, используя алгоритм, такой как bcrypt.
Однако, для чего-то столь же сложного, как работа с деньгами, я чувствую, что их должно быть множество дополнительных практик, которые я тоже не замечаю. Может кто-нибудь заполнить меня?