Cette faille de sécurité est facilement exploitable, sans nécessiter de compétences techniques. Voici comment. Le visiteur A passe par la file d'attente et obtient un cookie de validation "sécurisé", puis publie le nom et la valeur du cookie en ligne. Le visiteur B copie les détails et les ajoute comme nouveau cookie dans le navigateur, ce qui est facile à faire (clic droit, inspecter l'élément, stockage, cookies, clic droit, ajouter un nouveau). Le visiteur B peut alors accéder à n'importe quelle page de votre site "protégé", car votre serveur Web pense que le visiteur B est passé par la file d'attente, même si le visiteur B triche.
Nous avons facilement contourné la sécurité de Queue-it en copiant ce cookie de quelqu'un qui avait déjà été passé par leurs serveurs de file d'attente. Cette vulnérabilité affecte le connecteur Javascript de Queue-it et le connecteur des utilisateurs connus que Queue-it présente comme "sécurisé" et "inscriptible".
Queue-Fair signe tous les visiteurs avec un code spécifique au navigateur du visiteur, ce qui permet de détecter automatiquement les informations d'identification copiées et de refuser tout accès déloyal.
De plus, Queue-Fair offre une série de mesures anti-bots afin que vous puissiez vous assurer que ce sont de véritables clients qui participent à votre événement en ligne, et non des robots, des vendeurs à la sauvette ou des revendeurs. Nous mettons en place des points de contrôle de sécurité aux étapes d'inscription et de passage de chaque visiteur dans la file d'attente, en utilisant éventuellement Captcha, Preuve de travail - et vous pouvez également limiter par adresse IP.
Vous devez limiter vos ventes à un seul achat par personne ? Rien de plus simple : nous pouvons envoyer automatiquement les personnes qui ont déjà effectué un achat à la fin de la file d'attente si elles essaient d'acheter à nouveau. Vous voulez empêcher les gens d'obtenir plusieurs places dans la file d'attente en utilisant plusieurs appareils ou navigateurs ? C'est également un jeu d'enfant avec notre fonction Join Token. Vous pouvez donc vraiment garantir une commande par client - et une position dans la file d'attente par client - avec Queue-Fair.
Enfin, contrairement aux salles d'attente d'autres fournisseurs (Source : discountcodes.org.uk), les visiteurs ne peuvent pas contourner la sécurité de Queue-Fair en se faisant passer pour Google. Et encore une fois, contrairement à d'autres systèmes de gestion de file d'attente en ligne d'autres fournisseurs, avec Queue-Fair, Google et d'autres moteurs de recherche peuvent explorer votre site sans entrave et sans compromettre la sécurité.