Še moja izkušnja. Mel sem dva pereča problema.
1.Upladam strankino stran, urejevalnik CMS v adminu meče 500 server error ob submitu, na localhostu vse dela. Porabim cel dan za debuganje in googlanje, nakar ugotovim, da se to zgodi samo, če je v post podatkih več kot ena html značka.
Torej je šlo za nek njihov modul za varnost, ki očitno kao preprečuje XSS. Prosil sem, da mi izklopijo vse te njihove kvazi varnostne mehanizme in niso hoteli / znali.
Na koncu sem moral naredit workaround z javascriptom, da je pred submitom zamenjal znake < in > z entitama > in < . Take stvari bi morale bit opcijske in dokazali so da so eni nesposobni šalabajzerji.
2.Zvečer uploadam neko spletno stran in se odločim, da bom nadaljeval zjutraj. In zjutraj me skoraj kap - namreč vsa PHP koda je bila vidna v plaintextu. Kdorkoli bi si lahko celotno spletno stran z vsemi gesli presnel dol.
Jasno jim napišem zelo kritičen mail, da so totalno nesposobni. Obtožijo me, da sem aroganten, a kasneje priznajo, da je napaka na njihovi strani (ker so pozabili nekaj omogočit) in končno zrihtajo.