To varnostno ranljivost je mogoče zlahka izrabiti, ne da bi za to potrebovali tehnično znanje. Tukaj je opisano, kako. Obiskovalec A gre skozi čakalno vrsto in pridobi "varen" potrditveni piškotek ter ime in vrednost piškotka objavi na spletu. Obiskovalec B podatke kopira in jih doda kot nov piškotek v brskalnik, kar je enostavno storiti (desni klik, pregled elementa, shranjevanje, piškotki, desni klik, dodaj nov). Obiskovalec B lahko nato dostopa do katere koli strani na vašem "zaščitenem" spletnem mestu, saj vaš spletni strežnik misli, da je bil obiskovalec B v čakalni vrsti, čeprav je obiskovalec B goljufiv.
Varnost sistema Queue-it smo zlahka obšli tako, da smo ta piškotek kopirali od nekoga, ki so ga njihovi strežniki čakalnih vrst že posredovali. Ta ranljivost vpliva na Javascript konektor Queue-it in konektor znanega uporabnika, ki ju Queue-it oglašuje kot "varna" in "nepreskočljiva".
Queue-Fair vse obiskovalce označi s kodo, ki je značilna za brskalnik obiskovalca, kar pomeni, da je mogoče samodejno odkriti kopirane poverilnice in zavrniti nepošten dostop.
Poleg tega Queue-Fair ponuja vrsto ukrepov proti robotom, s katerimi lahko zagotovite, da na vašem spletnem dogodku sodelujejo resnične stranke, ne pa roboti, prekupčevalci ali prekupčevalci. Varnostne kontrolne točke uporabljamo tako v fazi pridružitve kot v fazi prehoda vsakega obiskovalca skozi čakalno vrsto, po želji z uporabo kode Captcha in dokazila o delu, omejite pa jih lahko tudi glede na naslov IP.
Potrebujete omejiti prodajo na en nakup za vsakega? To je enostavno - ljudi, ki so že opravili nakup, lahko samodejno pošljemo na konec čakalne vrste, če poskušajo ponovno kupiti. Želite ljudem preprečiti, da bi z uporabo več naprav ali brskalnikov pridobili več položajev v čakalni vrsti? Tudi to je enostavno z našo funkcijo Join Token, tako da lahko s Queue-Fair zagotovite eno naročilo na stranko in en položaj v čakalni vrsti na stranko.
Nenazadnje, v nasprotju s čakalnicami drugih ponudnikov (Vir: discountcodes.org.uk) obiskovalci ne morejo zaobiti varnosti Queue-Fair, če se pretvarjajo, da so Google. In še enkrat, za razliko od drugih spletnih sistemov za upravljanje čakalnic drugih ponudnikov lahko s Queue-Fair Google in drugi iskalniki neovirano preiskujejo vaše spletno mesto, ne da bi ogrozili varnost.