[PHP] Credit Cards: SSL werkt, maar wat nu?

Pagina: 1
Acties:

  • SnoW
  • Registratie: Februari 2000
  • Laatst online: 03-09 10:35
Voor een website moeten creditcardgegevens worden verzonden. Hiertoe heb ik SSL aan de praat gekregen. Het is dus nu mogelijk om versleuteld de creditcardgegevens van een bezoeker via een formulier bij de webserver terecht te laten komen.

Maar wat nu? Ik wil dat deze gegevens veilig bij de eigenaar van de website terechtkomen. Hoe doe ik dat? Een PGP-mailtje in PHP? Of heeft iemand een andere suggestie?

Even voor de duidelijkheid: het gaat hier puur om de creditcard-gegevens ter identificatie, dus niet om een online betaling (waardoor diensten als Bibit geen optie zijn).

Hoop dat iemand me kan helpen.

Verwijderd

Dat ligt eraan wat je wil gaan doen met die gegevens :) Als die eigenaar z'n creditcardnummers in z'n emailbox wil ontvangen, dan zit er nix anders op dan flink versleutelen en versturen. Maar als je die gegevens puur voor identificatie wilt gebruiken (in combinatie met een database??) zou ik misschien md5 gebruiken. Wat dat is moet je zelf maar ff uitvinden >:)

PS Stel je vraag de volgende keer ietz duidelijker. Dan weten wij ook weer waar het over gaat |:(

  • SnoW
  • Registratie: Februari 2000
  • Laatst online: 03-09 10:35
Op maandag 22 oktober 2001 17:33 schreef MisterJava het volgende:
...zou ik misschien md5 gebruiken. Wat dat is moet je zelf maar ff uitvinden >:)

PS Stel je vraag de volgende keer ietz duidelijker. Dan weten wij ook weer waar het over gaat |:(
MD5 is geen optie, want daarmee is decoderen niet mogelijk.

Wat bedoel je met "duidelijker stellen"? Wat snap je niet?

Kort gezegd: creditcardgegevens moeten bij de eigenaar terechtkomen. Hoe maakt niet uit, een mailtje of oproepbaar via een website. Dat laatste leek mij alleen nogal gevoelig, omdat de gegevens dan ergens moeten worden opgeslagen. Vandaar dat ik aan PGP-mail dacht. Maar om alle andere mogelijkheden voor deze kwestie op een rij te zetten, stel ik deze vraag.

Verwijderd

Dat MD5 niet is te decoderen, staat nog niet in de weg dat het WEL gebruikt kan worden voor identificatie. Je slaat gewoon de gecodeerde md5 string van het creditcardnummer op in een db. Als je wilt checken of het nr klopt, moet je het uit de db halen. vervolgens maak je van het ingevoerde ccnummer ook een md5 string en vergelijk je het met de opgeslagen string.

Snappie ?? :)

  • SnoW
  • Registratie: Februari 2000
  • Laatst online: 03-09 10:35
Blijkbaar heb je toch gelijk dat ik het geheel niet duidelijk heb uitgelegd.

Met "ter identificatie" bedoelde ik het volgende: mensen boeken via de website een hotelkamer en moeten daarbij hun cc-nummer invoeren. Daarmee is de reservering gemaakt. Als de betreffende persoon nu niet komt opdagen bij die reservering, kan hij "aan zijn broek worden getrokken" aan de hand van die cc-gegevens.

Snappie? ;)

Verwijderd

Ow, op die manier. Dan zou ik iets proberen te vinden met encryptie. Er zit een crypt() functie in PHP, maar ik weet niet of je die wel kan decoderen. Volgens mij staat er in de docu van PHP ook iets over een extensie aan PHP waarmee je wel goed kan coderen en ook weer decoderen.

PS En als de hotelbezoeker op de website nou es een verkeerd cc-nummer intikt ?? En hoe controleer je dat het cc-nummer dat is ingetikt ook werkelijk bestaat ??

  • SnoW
  • Registratie: Februari 2000
  • Laatst online: 03-09 10:35
Er zijn algoritmes beschikbaar om te checken of een cc "valid" is, bijvoorbeeld in javascript.

Verwijderd

OK. Als dat werkt, dan zou ik gewoon lekker encrypten met PHP of een andere tool, en dan versturen per email. Let op dat zelfs PHP kraakbaar is; er zijn een aantal bugs gevonden in de software van PHP. Maar over het algemeen zit je met PHP redelijk goed.
Pagina: 1