André Laugks: Webshop

Beitrag lesen

Hallo!

  • Die Bestellinfos (s.o.) sollen per e-mail oder noch besser ftp an eine dritte Partei weitergeleitet werden ...[]

Das möchtest Du nicht wirklich tun? Oder? Das würde ich aber den Kunden mitteilen, dass die Kreditkartendaten noch um die halbe Welt geschickt werden und zwar per Email oder FTP und das noch im Klartext.

Wenn Du es per Email verschickten möchtest, mußt Du die Daten verschlüsseln! Der POP3-Server sollte dann auch nur über SSL/TSL zu erreichen sein. Wenn Du es per FTP machen möchtest, verwende SFTP. Die Daten sollten aber auch dann auf dem Server verschlüsselt abgelegt werden.

Es bringt nichts, SSL zu verwenden, die Daten dann aber unverschlüsselt um die halbe Welt zu schicken.

Freeware / Shareware wären wegen Budget-Beschränkungen natürlich ideal. Bin aber auch auch bereit für eine wirklich gute Lösung etwas zu bezahlen.

Da fällt mir os:commerce ein.

André Laugks

--
Die Frau geht, die Hilti bleibt!