Αυτή η ευπάθεια ασφαλείας είναι εύκολα εκμεταλλεύσιμη, χωρίς να απαιτούνται τεχνικές δεξιότητες. Ακούστε πώς. Ο επισκέπτης Α περνάει από την ουρά και παίρνει ένα "ασφαλές" cookie επικύρωσης και δημοσιεύει το όνομα και την τιμή του cookie στο διαδίκτυο. Ο επισκέπτης Β αντιγράφει τα στοιχεία και τα προσθέτει ως νέο cookie στο πρόγραμμα περιήγησης, κάτι που είναι εύκολο να γίνει (Δεξί κλικ, Επιθεώρηση στοιχείου, Αποθήκευση, Cookies, Δεξί κλικ, Προσθήκη νέου). Ο επισκέπτης Β μπορεί στη συνέχεια να έχει πρόσβαση σε οποιαδήποτε σελίδα στον "προστατευμένο" ιστότοπό σας, επειδή ο διακομιστής ιστού σας νομίζει ότι ο επισκέπτης Β έχει περάσει από την ουρά, παρόλο που ο επισκέπτης Β εξαπατά.
Παρακάμψαμε εύκολα την ασφάλεια της Queue-it αντιγράφοντας αυτό το cookie από κάποιον που είχε ήδη περάσει από τους διακομιστές ουράς. Αυτή η ευπάθεια επηρεάζει το Queue-it Javascript Connector και το Known User Connector που το Queue-it διαφημίζει ως "ασφαλές" και "unskippable".
Το Queue-Fair υπογράφει όλους τους επισκέπτες με κώδικα που αφορά το πρόγραμμα περιήγησης του επισκέπτη, πράγμα που σημαίνει ότι τα αντιγραμμένα διαπιστευτήρια μπορούν να ανιχνευθούν αυτόματα και να απαγορευτεί η αθέμιτη πρόσβαση.
Επιπλέον, το Queue-Fair προσφέρει μια σειρά από μέτρα κατά των bots, ώστε να μπορείτε να διασφαλίσετε ότι είναι γνήσιοι πελάτες που συμμετέχουν στην online εκδήλωσή σας και όχι bots, scalpers ή touts. Λειτουργούμε σημεία ελέγχου ασφαλείας τόσο στα στάδια Join (Συμμετοχή) όσο και Pass (Πέρασμα) της διαδρομής κάθε επισκέπτη μέσα από την ουρά, προαιρετικά με χρήση Captcha, Proof of Work - και μπορείτε να περιορίσετε και με βάση τη διεύθυνση IP.
Χρειάζεται να περιορίσετε την πώλησή σας σε μία αγορά το καθένα; Αυτό είναι εύκολο - μπορούμε να στείλουμε αυτόματα τα άτομα που έχουν ήδη πραγματοποιήσει μια αγορά στο τέλος της ουράς, αν προσπαθήσουν να αγοράσουν ξανά. Θέλετε να αποτρέψετε τους ανθρώπους από το να αποκτήσουν πολλαπλές θέσεις στην ουρά χρησιμοποιώντας πολλαπλές συσκευές ή προγράμματα περιήγησης; Αυτό είναι επίσης παιχνιδάκι με τη λειτουργία Join Token, οπότε μπορείτε πραγματικά να εξασφαλίσετε μία παραγγελία ανά πελάτη - και μία θέση στην ουρά ανά πελάτη - με το Queue-Fair.
Τέλος, σε αντίθεση με τις αίθουσες αναμονής άλλων παρόχων (Πηγή: discountcodes.org.uk), οι επισκέπτες δεν μπορούν να παρακάμψουν την ασφάλεια του Queue-Fair προσποιούμενοι ότι είναι η Google. Και πάλι σε αντίθεση με άλλα online συστήματα διαχείρισης ουρών αναμονής από άλλους παρόχους, με το Queue-Fair η Google και άλλες μηχανές αναζήτησης μπορούν να ανιχνεύσουν ανεμπόδιστα τον ιστότοπό σας χωρίς να διακυβεύεται η ασφάλεια.