Тестирование файлов cookie для платежных шлюзов - PullRequest
0 голосов
/ 13 июля 2009

При тестировании шлюза оплаты для какого-либо сайта электронной коммерции, есть ли способ проверить, сохраняют ли файлы cookie данные кредитной карты пользователя? Если да, можем ли мы проверить, находятся ли они в зашифрованном виде?

1 Ответ

0 голосов
/ 13 июля 2009

Помимо просмотра содержимого файлов cookie? (Вы также можете проверить объем и срок действия файлов cookie, а также проверить, работает ли шлюз, если файлы cookie не принимаются)

Однако, если вы не найдете детали CC, они могут быть зашифрованы или замаскированы, но это не скажет вам, насколько хорошо они зашифрованы.

Получение заявления от провайдера шлюза может быть единственным способом продвижения вперед, если данные CC не очевидны в файлах cookie.

...