שלח תשובה

זירת השאלות

369
צפיות
2
תשובות

SSL

,‏ 19 בספטמבר, 2004

מהו SSL? זאת תיקייה מוצפנת?

אני עכשיו הולך להתחיל לבנות ללקוח אתר שהוא רוצה שגולש באתר יוכל לעשות הזמנה מהאתר והפרטים של הלקוח יישלחו אליו, (כרטיס אשראי, זאת הבעיה הראשונה שלי).
האם יש בעיה עם שמירת מספר כרטיס אשראי של לקוח בצורה מקודדת (שאני ירשום לו את האלגוריתם קידוד יחד עם כמה מוכנים מראש)?

תגיות:

2 תשובות

  1. אוריקס הגיב:

    המממ
    קודם כל, חיפוש קצר במאמרים באתר מניב תוצאות יפות.

    קצת על SSL:
    SSL הוא בסה"כ פרוטוקול שאחראי על "ערבול" הנתונים מרגע שליחת הטופס ועד רגע קבלתו. בניגוד לדעה נפוצה, SSL לא אחראי על שמירת כרטיסי האשראי או על החיוב, והוא לבדו לא תמיד מספיק להבטיח שהקנייה מאובטחת.
    ההצפנה עצמה היא בד"כ בעצמה של 128 סיביות, מה שנחשב בלתי פריץ. לשם השוואה, session זו הצפנה בחוזק של 40 סיביות…

    על רגל אחת, כדי להשתמש ב SSL עליך כמתכנת לשנות את ה action של הטופס ל https:// [ושאר הכתובת] במקום http:// רגיל… מכאן SSL ידאג שהנתונים יעברו באופן מאובטח לדף הקבלה.
    למען היסר ספק, ניתן לשלוח נתונים בפרוטוקול SSL רק ב POST, אני מניח שהסיבה ברורה.

    לאחר קבל הנתונים, לא נגמרה העבודה. המתכנת צריך לדאוג לתהליך החיוב, שמירת המידע ועוד, אבל זה נושא בפני עצמו .

    למידע על מחירים (ועוד קצת), אפשר להרחיב במאמר שבאתר.

שלח תשובה

חדש! אחסון אתרים של וובמאסטר

שירות אחסון אתרים
המקצועי של וובמאסטר!

מומחים באירוח אתרי
WordPress, Joomla, Drupal

  • שרתי לינוקס עם CloudLinux, LiteSpeed
  • 1GB דיסק SSD, 10GB תעבורה חודשית
  • ממשק ניהול cPanel, תעודת SSL חינם

עכשיו במחיר היכרות:
רק 420 ש"ח לשנה!