Esta vulnerabilidade de segurança é facilmente explorada, sem necessidade de perícia técnica. Eis como. O visitante A atravessa a fila e recebe um cookie de validação "seguro", e coloca o nome e valor do cookie online. O Visitante B copia os detalhes e adiciona-os como um novo cookie no browser, o que é fácil de fazer (Clique direito, Inspeccionar Elemento, Armazenamento, Cookies, Clique direito, Adicionar Novo). O Visitante B pode então aceder a qualquer página do seu site "protegido", porque o seu servidor Web pensa que o Visitante B passou pela fila, apesar de o Visitante B estar a fazer batota.
Passamos facilmente a segurança em fila de espera ao copiar este cookie de alguém que já tinha passado pelos seus servidores de fila. Esta vulnerabilidade afecta o Conector Javascript Queue-it e o Conector de Utilizador Conhecido que o Queue-it anuncia como "seguro" e "não passível de ser copiado".
Queue-Fair assina todos os visitantes com código específico do browser do visitante, o que significa que as credenciais copiadas podem ser automaticamente detectadas e o acesso injusto negado.
Além disso, Queue-Fair oferece uma jangada de medidas anti-bot para que possa garantir que são os verdadeiros clientes a participar no seu evento online, não bots, scalpers ou touts. Operamos pontos de controlo de segurança tanto na fase de adesão como na fase de passe da viagem de cada visitante através da fila, opcionalmente utilizando Captcha, Prova de Trabalho - e também pode limitar por endereço IP.
Precisa de restringir a sua venda a uma compra cada? Isso é fácil - podemos enviar automaticamente as pessoas que já fizeram uma compra para o fundo da fila, se tentarem comprar novamente. Quer impedir as pessoas de obterem múltiplas posições na fila, utilizando múltiplos dispositivos ou navegadores? Isso também é um instantâneo com a nossa funcionalidade Join Token, para que possa realmente assegurar uma encomenda por cliente - e uma posição de fila por cliente - com Queue-Fair.
Por último, e não menos importante, ao contrário das salas de espera de outros fornecedores (Fonte: discountcodes.org.uk), os visitantes não podem contornar a segurança do Queue-Fair fazendo-se passar pelo Google. E, mais uma vez, ao contrário de outros sistemas de gestão de filas de espera em linha de outros fornecedores, com o Queue-Fair, o Google e outros motores de busca podem rastrear o seu sítio sem impedimentos e sem comprometer a segurança.