Denne sikkerhedssårbarhed er let at udnytte uden at kræve tekniske færdigheder. Her er hvordan. Besøgende A går gennem køen og får en "sikker" valideringscookie og sender cookienavnet og -værdien online. Besøgende B kopierer oplysningerne og tilføjer dem som en ny cookie i browseren, hvilket er let at gøre (højreklik, inspicer element, inspicer element, lager, cookies, højreklik, tilføj ny). Besøgende B kan derefter få adgang til enhver side på dit "beskyttede" websted, fordi din webserver tror, at besøgende B har været igennem køen, selv om besøgende B snyder.
Vi omgik let Queue-it-sikkerheden ved at kopiere denne cookie fra en person, som allerede var blevet godkendt af deres kø-servere. Denne sårbarhed påvirker Queue-it Javascript Connector og Known User Connector, som Queue-it reklamerer med som "sikre" og "unskippable".
Queue-Fair signerer alle besøgende med kode, der er specifik for den besøgendes browser, hvilket betyder, at kopierede legitimationsoplysninger automatisk kan opdages, og at uretfærdig adgang kan nægtes.
Desuden tilbyder Queue-Fair en række anti-bot-foranstaltninger, så du kan sikre dig, at det er ægte kunder, der deltager i dit online-event, og ikke bots, scalpers eller touts. Vi opererer sikkerhedskontrolpunkter på både Join- og Pass-stadierne i hver besøgendes rejse gennem køen, eventuelt ved hjælp af Captcha, Proof of Work - og du kan også begrænse efter IP-adresse.
Har du brug for at begrænse dit salg til ét køb hver? Det er nemt - vi kan automatisk sende folk, der allerede har foretaget et køb, til sidst i køen, hvis de forsøger at købe igen. Vil du forhindre folk i at opnå flere køpositioner ved at bruge flere enheder eller browsere? Det er også nemt med vores Join Token-funktion, så du kan virkelig sikre én ordre pr. kunde - og én køposition pr. kunde - med Queue-Fair.
Sidst, men ikke mindst, i modsætning til venteværelser fra andre udbydere (Kilde: discountcodes.org.uk), kan besøgende ikke omgå Queue-Fair-sikkerheden ved at udgive sig for at være Google. Og igen i modsætning til andre online køhåndteringssystemer fra andre udbydere kan Google og andre søgemaskiner med Queue-Fair crawle dit websted uhindret uden at gå på kompromis med sikkerheden.