X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Скрипт приема платежей - все о безопасности
prolisk
prolisk
Topic Starter сообщение 30.7.2018, 20:36; Ответить: prolisk
Сообщение #1


Давайте обсудим безопасность при приеме платежей с технической стороны.
Даже если подключаем через агрегаты разные, или по api.
На что стоит обратить внимание? Где хранить ключи апи, данные подключения и т.п.?
Как обезопасить себя от кражи денег?


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
k0ttee
k0ttee
сообщение 31.7.2018, 6:58; Ответить: k0ttee
Сообщение #2


В безопасности хранить. Если не дырявая БД - хранить в ней, в зашифрованном виде. Можно в файле, но от себя - рекомендую задрать этот файл выше корня (на случай, если перестанет выполняться пхп, чтоб никто не узрел их).

По опыту ковыряния в коде крана, могу сказать что там:
- разгаданная капча отправляется гуглу, гугловский ключ неизвестен даже крану
- после проверки капчи, через RPC идет команда насыпать щиткоинов (причем ограничение по 127.0.0.1, то есть - только внутри сервера)

Если кто-нибудь знает, как подсунуть серверу localhost обращаясь с внешнего айпи - можно ограбить краны. :laugh:

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Задонь кибер-коту на крипто-вискас
btc: 3Hq7X9CosVftRFPqWis1Dkk5MdtM1u6jj9
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) ⚠️⚠️⚠️ Paykassma | Прием high risk платежей ✅✅✅
Ведущее решение для обработки платежей в Индии, Бангладеш, Индонезии
0 paykassma 278 Сегодня, 16:00
автор: paykassma
Горячая тема (нет новых ответов) Betatransfer.net - прием платежей для HIGH RISK проектов, интернет эквайринг и мерчант онлайн оплат
52 arendator 34125 26.3.2024, 4:43
автор: arendator
Горячая тема (нет новых ответов) QIWI кажется все?
104 Silverspam 16481 25.3.2024, 6:31
автор: Skyworker
Открытая тема (нет новых ответов) Мегамаркет. Скидка 1000 рублей при покупке от 5000 рублей на все, на первый заказ.
Мегамаркет. Скидка 1000 рублей при покупке от 5000 рублей на все, на п
6 stu999 1551 21.3.2024, 20:45
автор: stu999
Открытая тема (нет новых ответов) Скрипт поисковика видео StrongTube
3 3josoft 1561 14.8.2023, 14:45
автор: 3josoft


 



RSS Текстовая версия Сейчас: 28.3.2024, 18:30
Дизайн