Dit beveiligingslek is gemakkelijk uit te buiten, zonder dat technische vaardigheden nodig zijn. Het gaat als volgt. Bezoeker A gaat door de wachtrij en krijgt een "veilige" validatie cookie, en plaatst de cookie naam en waarde online. Bezoeker B kopieert de gegevens en voegt ze toe als een nieuw cookie in de browser, wat gemakkelijk te doen is (rechtsklik, element inspecteren, opslag, cookies, rechtsklik, nieuw toevoegen). Bezoeker B kan dan elke pagina op je "beveiligde" site openen, omdat je webserver denkt dat Bezoeker B door de wachtrij is geweest, ook al speelt Bezoeker B vals.
We omzeilden gemakkelijk de Queue-it beveiliging door deze cookie te kopiëren van iemand die al door hun wachtrij-servers was gehaald. Deze kwetsbaarheid treft de Queue-it Javascript Connector en de Known User Connector die Queue-it aanprijst als "veilig" en "unskippable".
Queue-Fair ondertekent alle bezoekers met een code die specifiek is voor de browser van de bezoeker, waardoor gekopieerde inloggegevens automatisch kunnen worden gedetecteerd en oneerlijke toegang kan worden geweigerd.
Bovendien biedt Queue-Fair een reeks anti-bot maatregelen zodat u er zeker van kunt zijn dat het echte klanten zijn die deelnemen aan uw online evenement, en geen bots, scalpers of touts. We voeren veiligheidscontroles uit in zowel de deelnemings- als de passeerfase van elke bezoeker in de wachtrij, waarbij we desgewenst Captcha of Bewijs van Werk gebruiken - en u kunt ook beperkingen opleggen op basis van IP-adres.
Wilt u uw verkoop beperken tot één aankoop? Dat is eenvoudig - we kunnen mensen die al een aankoop hebben gedaan automatisch naar de achterkant van de wachtrij sturen als ze opnieuw proberen te kopen. Wilt u voorkomen dat mensen meerdere wachtrijposities innemen door meerdere apparaten of browsers te gebruiken? Ook dat is een fluitje van een cent met onze Join Token-functie, dus u kunt echt zorgen voor één bestelling per klant - en één wachtrijpositie per klant - met Queue-Fair.
Last but not least kunnen bezoekers, in tegenstelling tot wachtrijen van andere aanbieders (Bron: discountcodes.org.uk), de beveiliging van Queue-Fair niet omzeilen door zich voor te doen als Google. En nogmaals, in tegenstelling tot andere online wachtrijbeheersystemen van andere aanbieders, kunnen Google en andere zoekmachines met Queue-Fair ongehinderd uw site crawlen zonder de beveiliging in gevaar te brengen.