в нашем мире много кривых решений, но нужно разделять вопросы, связанные с безопасностью, от всех остальных) у них разная значимость...
писать не самый оптимальный код может быть приемлимо (это технический долг, управление техническим долгом позволяет быстрее сделать задачу в ущерб, например, производительности решения), а вот "забивать на безопасность" нет (вы тем самым подставляете пользователей, которые будут пользоваться вашим продуктом),
это в общем-то повод для увольнения из такой компании, если такое там практикуется и считается нормальным, это повышает вероятность взлома вашего сервиса и нанесения ущерба людям, которые им пользуются,
я вижу в этом в общем-то состав преступления (жаль, что не российское законодательство)...