我已经阅读了很多关于二维码以及二维码本身如何导致严重安全风险的信息。但是我没有遇到的一件事是以下。
在以下场景中:我有一个显示我的一些数据的二维码让我们说: - 姓名 - 地址 - 我被允许做的事情的列表
我扫描我的代码以查看其内容,将一些内容添加到我被允许做的事情列表中并重新打印二维码。第二天我来上班,扫描我的代码,然后可以做我添加到代码中的额外事情。
我的问题是:我怎样才能阻止这种情况发生。请注意,无法检查我的数据是否与数据库数据一致。
更多信息:
我将 phonegap 与 Sencha Touch 2 结合使用来创建我的二维码阅读器。
它是专为 Android 4.0 设备设计的 Android 应用程序。
二维码每年提供一次。
如果有人扫描他去年的二维码,那将无法正常工作。
请注意:理论上,如果他更改他能够进入的代码日期,这正是我想要阻止的。
一些员工可以访问读取代码的应用程序。
应用程序没有任何方法可以验证 QR 码上的数据,因此它必须是仅使用 QR 码上的数据的东西。