Requisito 6: Desarrollar y mantener sistemas y aplicaciones seguras

A medida que su empresa necesite cambiar, usted o sus business partners pueden personalizar el sitio de HCL Commerce. Cuando lo haga, deberá asegurarse de que las personalizaciones no comprometan la seguridad del sitio. Asegúrese de que los desarrolladores comprendan la necesidad de desarrollar sistemas seguros, consultando información sobre PA-DSS y PCI-DSS.

Nota:

Las páginas de error de la tienda de inicio de HCL Commerce pueden configurarse para que contengan detalles de excepción que pueden verse (a efectos de depuración de desarrollo) cuando vea el código fuente.

Las páginas de error que pueden imprimir los rastreos de pila son:
  • GenericSystemError.jsp
  • GenericApplicationError.jsp
  • GenericError.jsp
Asegúrese de que en las páginas de error de tienda de producción no se muestren los detalles de la excepción; solo información de error genérica.
  • De forma predeterminada, las páginas GenericSystemError.jsp y GenericApplicationError.jsp no muestran detalles de la excepción. No es necesario que actualice las páginas de la tienda de producción para ocultar los detalles de la excepción.
  • De forma predeterminada, en la páginaGenericError.jsp no se muestran detalles de la excepción. No es necesario que actualice las páginas de la tienda de producción para ocultar los detalles de la excepción.

Consulte directamente PCI DSS para obtener detalles sobre este requisito.