Seda turvaauku on lihtne ära kasutada, ilma et see nõuaks tehnilisi oskusi. Siin on, kuidas. Külastaja A läheb läbi järjekorra ja saab "turvalise" valideerimisküpsise ning avaldab küpsise nime ja väärtuse internetis. Külastaja B kopeerib andmed ja lisab need uue küpsisena brauserisse, mida on lihtne teha (paremklõps, Inspect Element, Storage, Cookies, Right Click, Add New). Külastaja B pääseb seejärel teie "kaitstud" saidi mis tahes lehele, sest teie veebiserver arvab, et külastaja B on järjekorras olnud, kuigi külastaja B on petnud.
Me hõlpsasti mööda läksime Queue-it'i turvalisusest, kopeerides selle küpsise kellegi poolt, kes oli juba nende järjekorraserverite poolt läbitud. See haavatavus mõjutab Queue-it Javascript Connector'i ja Known User Connector'i, mida Queue-it reklaamib kui "turvalist" ja "vahelejätmiskõlblikku".
Queue-Fair allkirjastab kõik külastajad külastaja brauserile omase koodiga, mis tähendab, et kopeeritud volitusi saab automaatselt tuvastada ja ebaõiglast juurdepääsu keelata.
Veelgi enam, Queue-Fair pakub hulga robotivastaseid meetmeid, nii et saate tagada, et teie veebisündmusel osalevad tõelised kliendid, mitte robotid, müüjad või turundajad. Me kasutame turvakontrollipunkte nii liitumis- kui ka läbipääsuetapis, kasutades valikuliselt Captchat ja töötõendit, ning saate piirata ka IP-aadressi alusel.
Kas teil on vaja piirata oma müüki ühe ostuga? See on lihtne - me saame juba ostu sooritanud inimesed automaatselt järjekorra lõppu saata, kui nad üritavad uuesti osta. Soovite takistada inimestel mitme seadme või brauseri kasutamisega mitme järjekorra positsiooni saamist? Ka see on meie Join Token-funktsiooniga lihtne, nii et saate Queue-Fair abil tõesti tagada ühe tellimuse ühe kliendi kohta - ja ühe järjekorra positsiooni ühe kliendi kohta.
Viimane ja mitte vähem tähtis on see, et erinevalt teiste teenusepakkujate ooteruumidest (allikas: discountcodes.org.uk) ei saa külastajad mööda minna Queue-Fair turvalisusest, teeseldes, et nad on Google. Ja jällegi erinevalt teiste pakkujate veebipõhistest järjekorra haldamise süsteemidest saavad Google ja teised otsingumootorid Queue-Fair abil teie veebilehte takistamatult ja ilma turvalisust ohustamata krabada.