Avatar billede phliplip Nybegynder
05. maj 2003 - 21:44 Der er 8 kommentarer og
1 løsning

Dankort sikkerhed

Hejsa !

Jeg har kigget på en del ehandels sider, og alle der har dankort linker til en anden side på en anden server der har SSL ! Fx dandomain eller freeway !

Men er det ikke længere sikkert nok hvis man beder kunden taste dankort informationer ind på en side på egen webserver og så sende form'en til den eksterne side på SSL serveren ?

Jeg tænker på dette pga. at de andre sider får ødelagt deres design totalt !

/Philip
Avatar billede phliplip Nybegynder
05. maj 2003 - 21:45 #1
Og det vil jeg helst gerne undgå !
Avatar billede erikjacobsen Ekspert
05. maj 2003 - 21:51 #2
Vil du det kræver PBS ganske meget af dig. Opbevarer du selv dankort
oplysninger skal du (vistnok) have egen dedikeret server i brand- og
tyverisikret rum.
Avatar billede leif Seniormester
05. maj 2003 - 22:03 #3
Hvis du bygger din side ordentlig op, behøver du ikke på den måde at få problemer overhovedet. Jeg kan foreslå dig at kigge på http://www.kidsalive.dk/?mode=tilmeld&prev=1
Du behøver jo self. ikke at gennemgå den hele vejen bare indtil dankort oplysningerne. Det bliver deres design ikke ødelagt.
Avatar billede leif Seniormester
05. maj 2003 - 22:12 #4
Som erikjacobsen skriver er der meget strenge regler når vi snakker om dankort betalinger via nettet. Fx må du på ingen måde gemme de data som der bliver skrevet i felterne ifb. med dankort oplysninger, med mindre du laver din egen gateway til formålet, men det kræver godkendelse fra PBS.
Avatar billede fagerholt Nybegynder
05. maj 2003 - 22:29 #5
Jeg har fornyeligt kontaktet PBS omkring selve indtastningssiden til dankortbetaling. PBS kræver at der er hængelås på den side man taster dankortinformationerne ind på, selv om det sikkerhedsmæssigt ikke er nødvendigt; bare der postes til https. De kunne ikke svarer mig på hvornår denne regel var indført, men det var ikke nødvendigt for 1½ år siden, da jeg lavede en løsning. Mening mand kan ikke checke hvor der postes hen - han ved bare at der skal være hængelås.
Dette giver også problemer når der bruges framesæt, da det er hele framesættes som skal være https.

De fleste steder kan du selv styre designet på indtastningssiderne, da betalingsgatewayen henter siderne fra din server inden de sendes med https fra deres server. Alternativt kan man bruge http://betaling.viborgnet.dk/ hvor indtastningen sker i et popup vindue.
Avatar billede phliplip Nybegynder
06. maj 2003 - 08:27 #6
OK.. det vil jeg så sige til min svigerfar.. hans DK-indtastningsside har nemmerlig ikke hænge lås, men poster til https gateway !

Hvilke betalingsgateways understøtter at man selv designer siden til dankort ?

Vil det sige at det heller ikke er sikkert at åbne DK-siden i en iframe ?

// Philip
Avatar billede bufferzone Praktikant
06. maj 2003 - 09:03 #7
Du kan finde oplysninger om sikkerhed i betaling her

http://www.dibs.dk
Avatar billede phliplip Nybegynder
06. maj 2003 - 09:47 #8
OK.. jeg har fundet ud af at der er noget der hedder SSL-relaying !

Der er vel ikke andet for end at prøve sig frem !

/Philip
Avatar billede fagerholt Nybegynder
06. maj 2003 - 11:49 #9
dibs, freepay og interpay ved jeg understøtter det du kalder SSL-relay.
Hos viborgnet kan du kun styre stylesheetet.
Der findes selvfølgelig flere leverandører, men dem har jeg ikke kendskab til.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester