支付网关的Cookie测试

时间:2009-07-13 05:41:11

标签: testing cookies payment-gateway

在测试某个电子商务网站的支付网关时,有没有办法检查Cookie是否保存了用户的信用卡详细信息?如果是,我们可以验证它们是否是加密形式的?

1 个答案:

答案 0 :(得分:0)

除了查看cookie的内容之外? (您还可以检查cookie的范围和到期以及如果不接受cookie,网关是否有效)

但是,如果您没有找到CC详细信息,则可以加密或伪装,但这不会告诉您它们的加密程度。

如果Cookie中的CC细节不明显,那么从网关提供商处获取声明可能是唯一的方法。