Šo drošības ievainojamību ir viegli izmantot, un tam nav nepieciešamas tehniskas iemaņas. Lūk, kā to izdarīt. Apmeklētājs A iziet cauri rindai un saņem "drošu" validācijas sīkfailu, kā arī publicē sīkfaila nosaukumu un vērtību tiešsaistē. Apmeklētājs B nokopē informāciju un pievieno to kā jaunu sīkfailu pārlūkprogrammā, ko ir viegli izdarīt (noklikšķiniet ar peles labo pogu, Pārbaudīt elementu, Glabāšana, Sīkfaili, noklikšķiniet ar peles labo pogu, Pievienot jaunu). Pēc tam apmeklētājs B var piekļūt jebkurai jūsu "aizsargātās" vietnes lapai, jo jūsu tīmekļa serveris domā, ka apmeklētājs B ir bijis rindā, lai gan apmeklētājs B ir krāpnieks.
Mēs viegli apejām Queue-it drošību, kopējot šo sīkfailu no personas, kas jau bija saņēmusi rindu serverus. Šī ievainojamība ietekmē Queue-it Javascript savienotāju un zināmā lietotāja savienotāju, ko Queue-it reklamē kā "drošu" un "neizlaižamu".
Queue-Fair iezīmē visus apmeklētājus ar apmeklētāja pārlūkprogrammai specifisku kodu, kas nozīmē, ka kopētus akreditācijas datus var automātiski noteikt un negodīgu piekļuvi liegt.
Turklāt Queue-Fair piedāvā virkni pretbotu pasākumu, lai jūs varētu nodrošināt, ka jūsu tiešsaistes pasākumā piedalās īsti klienti, nevis roboti, pārpircēji vai izspiedēji. Mēs izmantojam drošības kontrolpunktus gan pievienošanās, gan caurlaišanas posmā, kad katrs apmeklētājs iziet rindu, pēc izvēles izmantojot Captcha, darba apliecinājumu, un jūs varat ierobežot arī pēc IP adreses.
Nepieciešams ierobežot pārdošanu līdz vienam pirkumam katram? Tas ir vienkārši - mēs varam automātiski nosūtīt cilvēkus, kuri jau ir veikuši pirkumu, uz rindas beigām, ja viņi mēģina iegādāties vēlreiz. Vai vēlaties novērst iespēju cilvēkiem iegūt vairākas rindas pozīcijas, izmantojot vairākas ierīces vai pārlūkprogrammas? Arī tas ir pavisam vienkārši, izmantojot mūsu funkciju Join Token, tāpēc ar Queue-Fair jūs patiešām varat nodrošināt vienu pasūtījumu vienam klientam un vienu pozīciju rindā vienam klientam.
Visbeidzot, atšķirībā no citu pakalpojumu sniedzēju uzgaidāmajām telpām (Avots: discountcodes.org.uk) apmeklētāji nevar apiet Queue-Fair drošību, izliekoties par Google. Un atkal atšķirībā no citu pakalpojumu sniedzēju tiešsaistes rindu pārvaldības sistēmām, izmantojot Queue-Fair, Google un citas meklētājprogrammas var netraucēti pārmeklēt jūsu vietni, neapdraudot drošību.