Exigence 6 : Développer et maintenir des systèmes et des applications sécurisés

Au fur et à mesure que vos besoins métier évoluent, vous ou vos partenaires commerciaux pouvez personnaliser votre site HCL Commerce. Ce faisant, vous devez vous assurer que les personnalisations ne compromettent pas la sécurité de votre site. Assurez-vous que vos développeurs comprennent la nécessité de développer des systèmes sécurisés en évoquant les normes PA-DSS et PCI-DSS.

Remarque :

HCL Commerce Les pages d'erreur du magasin type peuvent être configurées pour contenir des détails d'exception qui peuvent être consultés (à des fins de débogage du développement) lorsque vous visualisez la source.

Les pages d'erreur qui peuvent imprimer des suivis de pile sont les suivantes :
  • GenericSystemError.jsp
  • GenericApplicationError.jsp
  • GenericError.jsp
Assurez-vous que les pages d'erreur de votre magasin de production n'affichent pas les détails de l'exception, mais uniquement les informations d'erreur génériques.
  • Les pages GenericSystemError.jsp et GenericApplicationError.jsp n'affichent pas les détails d'exception par défaut. Vous n'avez pas besoin de mettre à jour les pages du magasin de production pour masquer les détails de l'exception.
  • La page GenericError.jsp n'affiche pas les détails d'exception par défaut. Vous n'avez pas besoin de mettre à jour les pages du magasin de production pour masquer les détails de l'exception.

Reportez-vous directement à PCI DSS pour en savoir plus sur cette exigence.