로컬 발기인의 발권 시스템을 만들어야합니다. 나는 대부분 바코드 작업을했는데 꽤 오래되었습니다. QR 코드를 사용하도록 업그레이드하고 싶습니다. 내가 가지고있는 보안 문제는 QR 코드를 스캔 할 때입니다.QR 코드와 1D 바코드 보안
QR 코드 스캔이 작동하고있는 것처럼 보이지만 시스템이 코드의 유효성을 검사하는 데 사용하는 다른 URL의 URL 대상을 사용하여 자신의 QR 코드를 만들고 성공적으로 스캔 한 QR 코드와 동일한 정보를 하나는 QR 코드의 유효성을 검사하는 데 사용합니다.
이 경우 발생 가능성은 적습니다. 그러나 클라이언트는 매우 큰 이벤트를 가지고 있으며 이것이 일어날 경우 문제가 될 수 있습니다.
내가 검색 한 모든 qr 코드가 내 페이지로 리디렉션되는 방식이며 내 DB의 토큰과 비교할 수있는 URL의 토큰 만 추출합니다.
내가 설명하려고하는 내용과 도움이 이해되기를 바랍니다.
감사합니다,
P
URL을 사용하지 마십시오. '250e689d-b337-466a-8ad5-d75f7cbad1cd'와 같이 크고 무작위 인 ID를 사용하십시오. 그런 다음 스캐너 응용 프로그램을 사용하여 사용자가 제어 할 수있는 API를 통해 데이터베이스에서 크고 무작위 인 코드를 찾으십시오. – ceejayoz