这听起来像是个坏消息。在线收集银行信息有许多技术和法律障碍。这很容易搞砸。
SSL所做的只是保护浏览器(填写表单的人)和服务器之间传输的信息。
一旦它到达服务器,您需要正确处理它。如果您计划使用通用表单插件,则信息很可能会存储在您的DB中或以纯文本形式通过电子邮件发送;that\'s bad. 我也对加密插件持怀疑态度,除非它们经过审计,即使这样,你也可能会有另一个可能导致问题的胭脂插件。
首先,我将研究以下内容:
当地/国家监管要求
所有者获得银行信息后,银行信息会显示在哪里。是第三方吗?他们是否提供了您可以利用的安全API或门户?
PCI compliance. 尽管您可能不属于其范围,但他们可以让您了解如何处理此类信息