iugu / iugu-woocommerce

Iugu WooCommerce module
GNU General Public License v2.0
19 stars 19 forks source link

Dados do cartão de crédito são passados sem nenhuma segurança e sem avisar que seria necessário usar SSL #8

Closed claudiosanches closed 9 years ago

claudiosanches commented 9 years ago

O checkout posta os dados pelo servidor livremente e sem aviso que deveria usar SSL no checkout. Correto é integrar o iugu.js http://iugu.com/referencias/iugu-js

Isso é uma falha grave de segurança e um arrisco para qualquer pessoa que for usar.