В нашем городе 9 из 10 веб-студий имеют на своих сайтах тупые уязвимости типа sql-иньекций.
Смотрю и другие города страдают этими болезнями)) jazzpixels sql-inj
Ну и какого качества продукт они могут разработать?
Евгений, спасибо что указали на проблему — я передал её ребятам, и заодно прошёлся по своим сайтам сканером.
Согласен, что безопасности уделяется мало внимания — тут как говорится что платишь то и получаешь. За безопастность часто берутся когда обожгутся. Одна проблема с svn ( habrahabr.ru/post/70330/ ) чего стоит. Да и за качество не все готовы платить. Такая вот реальность.
Но главное, на мой взгляд в компаниях — это исполнять во время то что обещали (или предупреждать заранее), учится на своих и чужих ошибках, да и не только на ошибках.