Gemäß den Sicherheitsstandards für Kartenzahlungen sollte eine Rechnung niemals eine vollständige primäre Kontonummer der Zahlungskarte (BT-87) enthalten. Derzeit hat der PCI Security Standards Council festgelegt, dass die ersten 6 und die letzten 4 Ziffern die maximale Anzahl der anzuzeigenden Ziffern sind.
Der normalisierte Wert von ID enthält mehr als zehn Zeichen. Eine Rechnung darf keine vollständige Kartennummer enthalten; nach dem angegebenen Sicherheitshinweis sind höchstens zehn Ziffern anzuzeigen.
Die Begrenzung schützt die Kartennummer, indem verhindert wird, dass die vollständige primäre Kontonummer auf der Rechnung erscheint.
Die Kartenkennung in der Rechnung ist länger als zehn Zeichen. Kürzen Sie die angegebene Kennung, damit keine vollständige Kartennummer enthalten ist.
- Suchen Sie die Kartenkennung im Element
ApplicableTradeSettlementFinancialCard/ID. - Begrenzen Sie den normalisierten Wert auf höchstens zehn Zeichen.
- Erzeugen Sie die Rechnung neu und prüfen Sie sie erneut.
<ram:ApplicableTradeSettlementFinancialCard> <ram:ID>123456789012</ram:ID> </ram:ApplicableTradeSettlementFinancialCard>
<ram:ApplicableTradeSettlementFinancialCard> <ram:ID>1234567890</ram:ID> </ram:ApplicableTradeSettlementFinancialCard>
Technische Details
Der Test wendet normalize-space auf ID an und prüft, ob die resultierende Zeichenlänge höchstens zehn beträgt.
Die Regel gilt für die Kartenkennung ID innerhalb von ApplicableTradeSettlementFinancialCard.
rule/@context)assert/@test)