Тут как раз таки речь шла не о безопасности, а о вариантах её обхода, естественно тестировщики и прочие смежные специальности прибегают к использованию VPN и прокси для проверки на возможность обхода.
А что касается безопасности - сейчас полно готовых решений, которые создадут тебе и полноценную аутентификацию и закроют все дыры, причём они по GPL распространяются, то есть любой, хоть сколько то умеющий кодить и втыкать куски чужого кода в свой, вполне себе на своём сайтике о кошечках может построить систему безопасности как у Гейба или даже у Сбера