Tätä tietoturva-aukkoa on helppo hyödyntää ilman teknisiä taitoja. Näin se tehdään. Vierailija A käy jonon läpi ja saa "turvallisen" validointievästeen ja julkaisee sen nimen ja arvon verkossa. Vierailija B kopioi tiedot ja lisää ne uutena evästeenä selaimeen, mikä on helppo tehdä (Oikea napsautus, Tarkista elementti, Tallennus, Evästeet, Oikea napsautus, Lisää uusi). Vierailija B pääsee sitten mille tahansa sivulle "suojatulla" sivustollasi, koska verkkopalvelimesi luulee, että vierailija B on käynyt jonon läpi, vaikka vierailija B huijaa.
Ohitimme Queue-itin tietoturvan helposti kopioimalla tämän evästeen joltain, jonka jonopalvelimet olivat jo ohittaneet. Tämä haavoittuvuus vaikuttaa Queue-it Javascript Connectoriin ja Known User Connectoriin, joita Queue-it mainostaa "turvallisina" ja "ohittamattomina".
Queue-Fair allekirjoittaa kaikki vierailijat vierailijan selaimelle ominaisella koodilla, mikä tarkoittaa, että kopioidut tunnistetiedot voidaan havaita automaattisesti ja epäoikeudenmukainen pääsy estää.
Lisäksi Queue-Fair tarjoaa joukon bottien vastaisia toimenpiteitä, joilla voit varmistaa, että online-tapahtumaan osallistuvat aidot asiakkaat, eivät botit, scalperit tai toutsit. Käytämme turvatarkastuspisteitä sekä liittymis- että läpäisyvaiheessa jokaisen kävijän matkalla jonon läpi, ja voimme käyttää Captchaa ja työtodistusta - ja voit myös rajoittaa IP-osoitteen perusteella.
Haluatko rajoittaa myynnin yhteen ostokseen? Se on helppoa - voimme lähettää jo ostoksen tehneet henkilöt automaattisesti jonon loppupäähän, jos he yrittävät ostaa uudelleen. Haluatko estää ihmisiä saamasta useita jonotuspaikkoja käyttämällä useita laitteita tai selaimia? Sekin on helppoa Join Token -ominaisuutemme avulla, joten voit todella varmistaa yhden tilauksen asiakasta kohti - ja yhden jonotuspaikan asiakasta kohti - Queue-Fair:n avulla.
Viimeisenä, mutta ei suinkaan vähäisimpänä, toisin kuin muiden palveluntarjoajien odotushuoneet (Lähde: discountcodes.org.uk), vierailijat eivät voi ohittaa Queue-Fair:n tietoturvaa teeskentelemällä olevansa Google. Ja toisin kuin muiden palveluntarjoajien online-jononhallintajärjestelmät, Queue-Fair:n avulla Google ja muut hakukoneet voivat indeksoida sivustosi esteettä ilman, että tietoturva vaarantuu.