Там может быть куча оовнокода, который еле как работает. Не в тему сказано, но я занимался сайтами, и видел некоторое дерь*о
Охох. Надавно для одного магазина автозапчастей понадобился парсер, чтобы инфу по позициям было удобнее вытягивать. Попросили меня сделать. Ну окей, ничего сложного.
В процессе разбора авторизации я, мягко говоря, охуел. Все что делает авторизация - это выдает тебе шестизначнй код в куках. Статичный шестизначный код. И, если его тупо сменить руками, то попадаешь в аккаунт другого пользователя.
Ну вот как так можно? И это крупнейший европейский сайт автозапчастей. Я передал заказчику инфу, что у сайта большие проблемы с безопасностью, но он, поговорив с администрацией, сказал что им пох) Красавцы, чо. Вопрос времени, когда к ним зайдет какой-нибудь еблан и воспользуется уязвимостью