Šią saugumo spragą galima lengvai išnaudoti nereikalaujant techninių įgūdžių. Štai kaip. Lankytojas A eina per eilę, gauna "saugų" patvirtinimo slapuką ir paskelbia slapuko pavadinimą bei vertę internete. Lankytojas B nukopijuoja duomenis ir prideda juos kaip naują slapuką naršyklėje, o tai lengva padaryti (dešinysis pelės mygtukas, Patikrinti elementą, Saugykla, Slapukai, dešinysis pelės mygtukas, Pridėti naują). Tada lankytojas B gali pasiekti bet kurį jūsų "apsaugotos" svetainės puslapį, nes jūsų žiniatinklio serveris galvoja, kad lankytojas B jau buvo eilėje, nors lankytojas B sukčiauja.
Lengvai apėjome "Queue-it" apsaugą nukopijavę šį slapuką iš asmens, kurį jau buvo perdavę jų eilių serveriai. Šis pažeidžiamumas veikia "Queue-it" Javascript jungtį ir žinomo naudotojo jungtį, kurią "Queue-it" reklamuoja kaip "saugią" ir "nepraleidžiamą".
Queue-Fair visus lankytojus pasirašo lankytojo naršyklei būdingu kodu, o tai reiškia, kad nukopijuoti įgaliojimai gali būti automatiškai aptikti ir nesąžininga prieiga neleidžiama.
Be to, Queue-Fair siūlo daugybę apsaugos nuo robotų priemonių, todėl galite užtikrinti, kad jūsų internetiniame renginyje dalyvautų tikri klientai, o ne botai, perpardavinėtojai ar prekeiviai. Kiekvieno lankytojo kelionės per eilę metu tiek prisijungimo, tiek praleidimo etapuose naudojame saugumo patikros punktus, pasirinktinai naudodami Captcha, darbo įrodymą, taip pat galite riboti pagal IP adresą.
Reikia apriboti pardavimą iki vieno pirkimo? Tai paprasta - galime automatiškai nusiųsti jau įsigijusius asmenis į eilės galą, jei jie bando pirkti dar kartą. Norite neleisti žmonėms gauti kelių eilės pozicijų, nes jie naudojasi keliais įrenginiais ar naršyklėmis? Tai taip pat lengva padaryti naudojantis mūsų funkcija " Join Token", todėl su Queue-Fair tikrai galite užtikrinti, kad kiekvienas klientas turėtų vieną užsakymą ir vieną poziciją eilėje.
Galiausiai, skirtingai nei kitų paslaugų teikėjų laukiamieji (Šaltinis: discountcodes.org.uk), lankytojai negali apeiti Queue-Fair saugumo apsimesdami "Google". Ir vėlgi, kitaip nei kitų teikėjų internetinės eilių valdymo sistemos, su Queue-Fair "Google" ir kitos paieškos sistemos gali netrukdomai naršyti jūsų svetainę nepažeisdamos saugumo.