Интересует вопрос, есть ли стандарты индустрии для банковской сферы? на чем в большинстве случаев пишут банк-клиенты? Интересуют те, которые с веб-интерфейсом.
Есть ли стандарты безопасности? Где об этом можно почитать?
Языки то могут быть любыми, главные правила:
1. Всё делать на сервере, на клиенте показывать только результат.
2. Всё шифровать.
3. Не доверять клиенту, сессии долго не хранить, постоянно всё перепроверять.