Ez a biztonsági rés könnyen kihasználható, és nem igényel technikai felkészültséget. Íme, hogyan. A látogató A végigmegy a várólistán, és kap egy "biztonságos" érvényesítési sütit, majd közzéteszi a süti nevét és értékét az interneten. A B látogató lemásolja az adatokat, és új sütiként hozzáadja őket a böngészőben, ami könnyen elvégezhető (jobb klikk, Inspect Element, Storage, Cookies, jobb klikk, Add New). A B látogató ezután hozzáférhet a "védett" webhely bármelyik oldalához, mert a webszerver azt hiszi, hogy a B látogató már átment a soron, pedig a B látogató csal.
Könnyen megkerülhettük a Queue-it biztonságát azzal, hogy lemásoltuk ezt a sütit valakitől, akit már átadtak a várólistás szervereik. Ez a sebezhetőség a Queue-it Javascript Connector-t és a Known User Connector-t érinti, amelyet a Queue-it "biztonságosnak" és "átugorhatatlan"-nak hirdet.
A Queue-Fair minden látogatót a látogató böngészőjére jellemző kóddal jelöl, ami azt jelenti, hogy a másolt hitelesítő adatok automatikusan felismerhetők, és a tisztességtelen hozzáférés megtagadható.
Ráadásul a Queue-Fair számos botellenes intézkedést kínál, így biztosíthatja, hogy az online eseményen valódi ügyfelek vesznek részt, nem pedig botok, eladók vagy árusok. Biztonsági ellenőrzőpontokat működtetünk a látogatók soron keresztüli utazásának mind a csatlakozás, mind a belépés szakaszában, opcionálisan Captcha és Proof of Work használatával - és IP-cím alapján is korlátozhatja a látogatók számát.
Egy-egy vásárlásra kell korlátozni az értékesítést? Ez egyszerű - automatikusan a sor végére küldhetjük azokat az embereket, akik már vásároltak, ha újra vásárolni próbálnak. Szeretné megakadályozni, hogy az emberek többszörös sorbanállási pozíciót szerezzenek, ha több eszközt vagy böngészőt használnak? Ez is gyerekjáték a Join Token funkcióval, így a Queue-Fair segítségével valóban biztosíthatja, hogy vásárlónként egy megrendelés - és vásárlónként egy sorban állás - legyen.
Végül, de nem utolsósorban, más szolgáltatók várótermeitől eltérően (Forrás: discountcodes.org.uk) a látogatók nem tudják megkerülni a Queue-Fair biztonságát azzal, hogy Google-nak adják ki mag ukat. És ismét más szolgáltatók online várólistakezelő rendszereitől eltérően a Queue-Fair-val a Google és más keresőmotorok akadálytalanul, a biztonság veszélyeztetése nélkül kúszhatnak az Ön webhelyén.