#1 (permalink)  
Alt 19.12.2007, 11:50
xt:Commerce Support Kunde
 
Registriert seit: 24.07.2006
Beiträge: 20
Standard Kreditkartennummer über SQL auslesen / entschlüsseln

Wir stehen vor folgendem Problem:
wir lesen die Bestellungen direkt über die mysql Datenbank aus - das ist alles klar soweit. Allerdings wird bei einer Bestellung mit Kreditkarte die Kreditkarten-Nummer in der Datenbank verschlüsselt.

Was wir benötigen ist eine Möglichkeit, diese Nummer wieder zu entschlüsseln.
Hat da jemand etwas?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 20.12.2007, 11:35
xt:Commerce Support Kunde
 
Registriert seit: 24.07.2006
Beiträge: 20
Standard

Niemand eine Idee?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 20.12.2007, 11:38
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.382
Standard

dazu musst du ein script analog zur orders.php im admin coden welches diese wieder in klartext bringt.

Man sollte dabei auch beachten das man für eine speicherung der daten im shop und bei der verwendung des normalen CC modules, PCI Zertifiziert sein muss.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 20.12.2007, 11:46
xt:Commerce Support Kunde
 
Registriert seit: 24.07.2006
Beiträge: 20
Standard

danke für das Feedback - an dieser stelle war ich auch aber habe es nicht hinbekommen. Greift ja auf recht viele Funktionen zurück die im Shop irgendwo zusammengefügt werden.

Ich hab eigentlich gehofft dass es hier irgendwas fertiges wie einen Code-Schnippsel oder so gibt - gibt ja mittlerweile auch genug Anbindungen an WaWis die dieses Problem lösen (denke ich)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 20.12.2007, 11:49
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.382
Standard

Zitat:
Zitat von KCOMP Beitrag anzeigen
danke für das Feedback - an dieser stelle war ich auch aber habe es nicht hinbekommen. Greift ja auf recht viele Funktionen zurück die im Shop irgendwo zusammengefügt werden.

Ich hab eigentlich gehofft dass es hier irgendwas fertiges wie einen Code-Schnippsel oder so gibt - gibt ja mittlerweile auch genug Anbindungen an WaWis die dieses Problem lösen (denke ich)
nein gibt es nicht, das liegt auch daran kaum jemand das normale CC Modul nutzt, da dies eine PCI Zertifizierung (ab 1000 usd / jahr) des eigenen Unternehmens erfordert.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 20.12.2007, 11:51
xt:Commerce Support Kunde
 
Registriert seit: 24.07.2006
Beiträge: 20
Standard

d.h. man greift dann auf die Module eines Drittanbieters zurück (die ja auch bereits zur Verfügung stehen) und läßt das Payment über diese Anbieter laufen?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 20.12.2007, 12:02
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.382
Standard

Zitat:
Zitat von KCOMP Beitrag anzeigen
d.h. man greift dann auf die Module eines Drittanbieters zurück (die ja auch bereits zur Verfügung stehen) und läßt das Payment über diese Anbieter laufen?
korrekt, denn das speichern von Kreditkartendaten im eigenen unternehmen ohne PCI zertifizierung kann unter umständen zu Verlust des akzeptanzvertrages führen, und wenn zb einmal in das System eingebrochen wird und kreditkartendaten entwendet werden, übernimmt die kreditkartenfirma keine Haftung, sondern die muss dann der Händler tragen.

Deshalb sollte man sich entweder a) selbst PCI Zertifizieren lassen, oder b) auf einen Payment Service Provider zurückgreifen und über diesen die Kreditkartenzahlungen abwickeln.

PCI Siehe: https://www.pago.de/PCI-Zertifizierung.3211.0.html
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
auslesen, entschlüsseln, kreditkartennummer, sql

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Habe einige errors Gilles Installation und Konfiguration 3 06.04.2008 20:16
HILFE!! SQL Fehler bei PayPal Express AuctionCompiler Installation und Konfiguration 2 06.02.2008 21:50


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:51 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand