За последние 24 часа нас посетили 26770 программистов и 2041 робот. Сейчас ищут 997 программистов ...

Вопросы безопасности

Тема в разделе "Прочие вопросы по PHP", создана пользователем mantell, 12 апр 2009.

  1. mantell

    mantell Активный пользователь

    С нами с:
    7 окт 2008
    Сообщения:
    125
    Симпатии:
    1
    Есть практически готовая система для работы с paymer.com, в двух вариантах, первый - на С# для терминалов оплаты, второй на PHP - для web-интерфейса. Домен и хостинг зарегены не на меня, а на заказчика.
    Хотелось бы обезопасить себя от кидалова, т.к. речь идёт не о единовременной оплате, а об определённом проценте.
    Возникла мысль проводить все операции по связи с paymer на отдельном домене, зарегеном уже на меня. Т.е. ни программа терминалов, ни сайт не должны работать с paymer напрямую, только через php-скрипт на моём домене.
    И вроде бы всё хорошо, только вот смущает то, что логин и пароль к paymer пойдут в заголовках в открытом виде, и нехороший сотрудник, скажем, провайдера сможет эти данные подглядеть и использовать. Paymer проект не самый безызвестный, а суммы на wm будут совсем не маленькие, за пропажу могут, извиняюсь, яйца оторвать.

    Суть вопроса:
    Насколько я понял, ssl-шифрование в данном случае выходом не является, хотелось бы ошибиться.
     
  2. mantell

    mantell Активный пользователь

    С нами с:
    7 окт 2008
    Сообщения:
    125
    Симпатии:
    1
    А еще хочу все через отдельный домен проводить, потому что это очень сильно облегчит ведение статистики.
     
  3. ошибаешься

    Это если в вопросах заголовков. А если у тебя на той стороне разделенный вирт. хостинг, тут тебе уже ничего не поможет, это да.
     
  4. mantell

    mantell Активный пользователь

    С нами с:
    7 окт 2008
    Сообщения:
    125
    Симпатии:
    1
    В принципе я так и думал. Придётся что-нибудь другое придумать.