Это тривиально небезопасно, потому что любой может просто просмотреть исходный код сайта (или сценария) и выяснить, что ему нужно вставить в prompt
, чтобы обойти его.
Если вы хотите проверитьчто у пользователя есть разрешения на доступ к чему-либо, выполните проверку на сервере , а не на клиенте, и отправьте ему данные, только если они пройдут проверку.
prompt
также вполненедружелюбный к пользователю из-за его поведения блокировки.
Пользователь также сможет просматривать основной контент, если он отключил Javascript.