да вот так
есть вики, а есть PCI DSS, хранить нежелательно, но не запрещено прямо - толку от хранения без номеров карт?
но для последующих транхакций он и не нужен, если захешировано правильно
Если с localhost, то надо настраивать почтовый сервер.
Если с хостинга, то mail() может быть отключена.
Используйте готовые решения, например PHPMailer.
перевели назад в мужики