我们的网页程序员需要我们的商家帐户信息,以建立我们的电子商务网站。他要求提供“处理器名称”、“处理器ID”和“商人ID”。如果我向他提供信息,他是否能够进入我们的商人帐户并取出资金?即。向他的信用卡退款。
发布于 2012-09-13 07:15:01
你能对你的情况更具体些吗?问题中的网页程序员与贵公司有何关系?他是长期工作人员还是承包商?一份适当的合同应该能很好地保护你免受这样的威胁。
从更技术性的角度来说,程序员没有理由需要您的实际凭据。像PayPal这样的站点提供了沙盒环境来测试事务,而不需要实际的金钱。您的程序员应该能够对事务系统进行编码,并提供一个配置接口,您可以在那里自己添加实际的详细信息。
https://security.stackexchange.com/questions/20120
复制相似问题