Bu güvenlik açığı, teknik beceri gerektirmeden kolayca istismar edilebilir. İşte nasıl yapılacağı. Ziyaretçi A kuyruktan geçerek "güvenli" bir doğrulama çerezi alır ve çerez adını ve değerini çevrimiçi olarak yayınlar. Ziyaretçi B detayları kopyalar ve tarayıcıya yeni bir çerez olarak ekler, bunu yapmak kolaydır (Sağ Tık, Öğeyi İncele, Depolama, Çerezler, Sağ Tık, Yeni Ekle). Ziyaretçi B daha sonra "korumalı" sitenizdeki herhangi bir sayfaya erişebilir, çünkü web sunucunuz Ziyaretçi B'nin hile yapıyor olmasına rağmen sıraya girdiğini düşünür.
Queue-it güvenliğini, bu çerezi zaten kuyruk sunucuları tarafından geçirilmiş olan birinden kopyalayarak kolayca atlattık. Bu güvenlik açığı Queue-it Javascript Bağlayıcısını ve Queue-it'in "güvenli" ve "atlanamaz" olarak tanıttığı Bilinen Kullanıcı Bağlayıcısını etkilemektedir.
Queue-Fair, tüm ziyaretçileri ziyaretçinin tarayıcısına özel kodla imzalar, bu da kopyalanan kimlik bilgilerinin otomatik olarak algılanabileceği ve haksız erişimin reddedilebileceği anlamına gelir.
Dahası, Queue-Fair bir dizi anti-bot önlemi sunar, böylece çevrimiçi etkinliğinize katılanların botlar, karaborsacılar veya toutlar değil gerçek müşteriler olduğundan emin olabilirsiniz. İsteğe bağlı olarak Captcha, Proof of Work kullanarak her ziyaretçinin kuyruktaki yolculuğunun hem Katılma hem de Geçiş aşamalarında güvenlik kontrol noktaları işletiyoruz - ve IP adresine göre de sınırlayabilirsiniz.
Satışlarınızı tek bir satın alma ile sınırlandırmanız mı gerekiyor? Bu çok kolay - daha önce bir satın alma işlemi gerçekleştirmiş olan kişileri tekrar satın almaya çalıştıklarında otomatik olarak kuyruğun en arkasına gönderebiliriz. İnsanların birden fazla cihaz veya tarayıcı kullanarak birden fazla kuyruk pozisyonu elde etmesini önlemek mi istiyorsunuz? Join Token özelliğimiz ile bu da çok kolay, böylece Queue-Fair ile müşteri başına bir sipariş ve müşteri başına bir kuyruk pozisyonu sağlayabilirsiniz.
Son olarak, diğer sağlayıcıların bekleme odalarının aksine (Kaynak: discountcodes.org.uk), ziyaretçiler Google gibi davranarak Queue-Fair güvenliğini atlayamazlar. Ve yine diğer sağlayıcıların çevrimiçi sıra yönetim sistemlerinin aksine, Queue-Fair ile Google ve diğer arama motorları güvenlikten ödün vermeden sitenizi engelsiz bir şekilde tarayabilir.