Nikola,
nije stvar koji skript jezik koristis. Koristis ono sto imas na serveru i/ili ono u cemu znas da radis/ili programera za to imas. Bitno je da to mora biti https protokol, znaci secure http, naravno mora biti i web server sa tim protokolom (obicno na portu 443 ako se dobro secam). Korisnik kad dodje na stranicu sa tim protokolom vec salje sifrovane podatke (zato je ono https://....) po 64 ili 128 bitnoj enkripciji, a moze dolaziti na obicnu stranicu sa formom gde ukucava podatke o kartici. Klikom na "posalji" ili ma sta vec drugo, opet se prosledjuje na sledecu (ili cak istu, zavisi kako se napravi) https stranicu koja bi trebala da ima nekakvu vezu sa nekim bankarskim online sistemom za proveru kartice i automatsko skidanje sa kartice. Ta nekakva veza moze da bude php (ili asp ili neki drugi cgi-skript jezik) koji ce da kontaktira taj sistem sa brojem kartice itd i da izvrsi transakciju . Tako ja to bar vidim, jer nisam imao prilike da vidim bilo koji trenutni sistem za naplatu. Konkretno, mi imamo na knjizara.com sistem koji pomocu https veze baca kupca na stranicu gde dobije spisak sta je narucio i mogucnost da tu narudzbinu potvrdi podacima o kartici. Te podatke dalje obradjuje engleska firma DataGate, koja ne vrsi automatski skidanje racuna sa tih kartica, vec se prvo vrsi provera nekim njihovim sistemom, pa je time umanjena mogucnost "laziranja" kartice, i dalje skida pare i prosledjuje na nas racun. Doduse, tebe ovo nije interesovalo, ali samo sam ti dao jedan primer kako to moze jos da funkcionise.
Znaci, da rezimiram - nije bitan KOJI skript jezik, bitna je veza sa sistemom provere i naplate sa kartica, kao i sigurna http veza koja ce korisniku omogucavati da broj njegove kartice nece biti sniffovan negde dok putuje do odredista i na taj nacin bude on ostecen.
Kad smo vec kod toga, niko ti nece dati da samo ukucas broj i porucis, vec ces morati da das i datum isticanja kartice, pa na koga se vodi i slicno (valjda tako). Neki imaju i nekakav security code.
Takodje, da bi imao "artikle", vrlo je verovatno da ce ti trebati i neka baza u kojoj ces drzati podatke o tim artiklima, mada moze i bez toga - pomocu tekstualnih fajlova, ili da svaki artikal pravis posebnu html stranu sa podacima o proizvodu. PHP nema veze sa labilnoscu, bitno je koliko ce programer zastititi svoje php skriptove od mogucnosti varanja i provale.
Isto vazi i za ASP, on je samo skripting jezik, ali koliko ce ASP skripta i web server na kojem se nalazi biti siguran, to vec nije do samog ASP-a, vec do administratora, proizvodjaca (citaj: micro$ofta),pa i programera.
Nadam se da si sve to pitao, da nisam bas dzaba ovoliko kucao :)
Kad sve ostalo zakaže, pročitaj uputstvo...