Această vulnerabilitate de securitate este ușor de exploatat, fără a necesita cunoștințe tehnice. Iată cum. Vizitatorul A trece prin coada de așteptare și obține un modul cookie de validare "securizat", apoi postează online numele și valoarea cookie-ului. Vizitatorul B copiază detaliile și le adaugă ca un nou cookie în browser, ceea ce este ușor de făcut (clic dreapta, Inspect Element, Storage, Cookies, clic dreapta, Add New). Vizitatorul B poate apoi să acceseze orice pagină de pe site-ul dvs. "protejat", deoarece serverul dvs. web crede că Vizitatorul B a trecut prin coadă, chiar dacă Vizitatorul B trișează.
Am ocolit cu ușurință securitatea Queue-it copiind acest cookie de la cineva care fusese deja trecut de serverele lor de coadă. Această vulnerabilitate afectează Queue-it Javascript Connector și Known User Connector, pe care Queue-it le prezintă ca fiind "sigure" și "neschimbabile".
Queue-Fair semnează toți vizitatorii cu un cod specific browser-ului vizitatorului, ceea ce înseamnă că acreditările copiate pot fi detectate automat și accesul nedrept poate fi refuzat.
În plus, Queue-Fair oferă o serie de măsuri anti-bot, astfel încât să vă puteți asigura că la evenimentul dvs. online participă clienți autentici, nu roboți, vânzători de bilete la negru sau vânzători la negru. Operăm puncte de control de securitate atât la etapa de înscriere, cât și la cea de trecere a fiecărui vizitator prin coadă, folosind opțional Captcha, dovada de muncă - și puteți limita și în funcție de adresa IP.
Trebuie să vă limitați vânzarea la o singură achiziție pentru fiecare? Este simplu - putem trimite automat persoanele care au făcut deja o achiziție în spatele cozii de așteptare dacă încearcă să cumpere din nou. Doriți să împiedicați oamenii să obțină mai multe poziții în coadă prin utilizarea mai multor dispozitive sau browsere? Și asta este foarte simplu cu funcția noastră Join Token, astfel încât puteți asigura o singură comandă pentru fiecare client - și o singură poziție în coadă pentru fiecare client - cu Queue-Fair.
Nu în ultimul rând, spre deosebire de sălile de așteptare de la alți furnizori (Sursa: discountcodes.org.uk), vizitatorii nu pot ocoli securitatea Queue-Fair pretinzând că sunt Google. Și, din nou, spre deosebire de alte sisteme de gestionare a cozilor de așteptare online de la alți furnizori, cu Queue-Fair, Google și alte motoare de căutare vă pot parcurge site-ul fără obstacole, fără a compromite securitatea.