2016-05-01 22 views
0

我正在构建一个应用程序来收集付款。我需要从用户那里获取信用卡信息,然后使用AJAX(到SSL网址)将该信息发送到网站。该网站本身不存储信用卡信息,电话应用程序也不存在。假设该网站符合PCI标准,该应用程序是否会被视为安全风险?如果有应用程序的PCI扫描,它会通过PCI扫描吗?获取信用卡信息的手机应用程序是否会通过PCI扫描?

回答

0

由于你不能真正的PCI扫描人们的网络浏览器(也不是电话),所以这些不会被扫描。但是,如果您的网站充当中间人或将卡片数据传递到其他位置,或者以某种方式与应用程序连接(很可能是登录验证等),那么它将处于PCI并需要PCI扫描。