Kerentanan keamanan ini mudah dieksploitasi, tanpa memerlukan keterampilan teknis. Begini caranya. Pengunjung A melewati antrian dan mendapatkan cookie validasi "aman", dan memposting nama dan nilai cookie secara online. Pengunjung B menyalin rinciannya dan menambahkannya sebagai cookie baru di browser, yang mudah dilakukan (Klik Kanan, Inspect Element, Storage, Cookies, Klik Kanan, Add New). Pengunjung B kemudian dapat mengakses halaman apa pun di situs "terlindungi" Anda, karena server web Anda mengira Pengunjung B telah melalui antrean, meskipun Pengunjung B curang.
Kami dengan mudah menerobos keamanan Queue-it dengan menyalin cookie ini dari seseorang yang telah dilewati oleh server antrean mereka. Kerentanan ini mempengaruhi Queue-it Javascript Connector dan Known User Connector yang diiklankan Queue-it sebagai "aman" dan "tidak dapat dilewati".
Queue-Fair menandatangani semua pengunjung dengan kode khusus untuk browser pengunjung, yang berarti kredensial yang disalin dapat secara otomatis terdeteksi dan akses yang tidak adil ditolak.
Terlebih lagi, Queue-Fair menawarkan serangkaian tindakan anti-bot sehingga Anda dapat memastikan bahwa pelanggan asli yang berpartisipasi dalam acara online Anda, bukan bot, calo atau calo. Kami mengoperasikan pos pemeriksaan keamanan pada tahap Bergabung dan Lulus dari setiap perjalanan pengunjung melalui antrian, secara opsional menggunakan Captcha, Bukti Kerja - dan Anda juga dapat membatasi berdasarkan alamat IP.
Perlu membatasi penjualan Anda untuk masing-masing satu pembelian? Itu mudah - kami dapat secara otomatis mengirim orang yang telah melakukan pembelian ke bagian belakang antrian jika mereka mencoba untuk membeli lagi. Ingin mencegah orang mendapatkan beberapa posisi antrian dengan menggunakan beberapa perangkat atau browser? Itu sangat mudah dengan fitur Join Token kami juga, sehingga Anda benar-benar dapat memastikan satu pesanan per pelanggan - dan satu posisi antrian per pelanggan - dengan Queue-Fair.
Terakhir dan tidak kalah pentingnya, tidak seperti ruang tunggu dari penyedia lain (Sumber: discountcodes.org.uk), pengunjung tidak dapat menerobos keamanan Queue-Fair dengan berpura-pura menjadi Google. Dan sekali lagi tidak seperti sistem manajemen antrean online lainnya dari penyedia lain, dengan Queue-Fair Google dan mesin pencari lainnya dapat merayapi situs Anda tanpa hambatan tanpa mengorbankan keamanan.