Że się tak wtrącę do tematu. Z tego co widziałem na stronie głównej Varnity, był skrypt viralki FB, czyli js'ik + standardowe rzeczy. Z tego co się orientuje, a orientuje się dobrze - javascriptu na front endzie w 100% nie da się zabezpieczyć przed kradzieżą, o reszcie nie wspomnę. Są tzw. obfuscatory, no ale tak jak mówiłem - i to nie zabezpieczy tego tak jak powinno, a jedynie utrudni kradzież.
No, no - Panowie. Tak się zarzekacie że jesteście dobrze zabezpieczeni, że aż postanowiłem to sprawdzić
Kolejna "luka", tylko że tym razem już w domene treepay

Nie będę Wam ułatwiał zadania, i dawał na tacy jak kolega wyżej. Jedyne co mogę podpowiedzieć, że jest to zakładka "kody"

Nie jest to może jakaś ważna dziurka, ale użytkownik nie powinien móc manipulować stroną
Osobiście nic do Was nie mam, ale jak patrzę na wykonanie Waszej strony.. to wołam o pomstę do nieba. Nie tylko robicie za przeproszeniem gówno z serwisu, ale też narażacie bezpieczeństwo użytkowników.