( arpi_esp | 2023. 08. 25., p – 21:14 )

> kiderült, hogy az üzemeltető jobban ért a fejlesztéshez

hat ez nalunk eleg gyakori, persze ehhez az is kell hogy a vilag legidiotabb/benabb fejlesztoit bizzak meg minden projekttel, igy nem nagy kunszt...  amikor mar hetek ota szenvednek neha megszanom oket es kijavitom a bugot a kodjukban, aztan csak pislognak.

persze visszatero elem a "de az en laptopomon mukodik, nezzek meg, szoval a tarhely/szerver a szar", aztan kiderul hogy a C:\melok\ugyfelneve\lofasz.php-t includeolja valahol, igy ilyen path-al, vagy valami hasonlo okorseg...

meg amikor a fejleszto 10 rekorddal teszteli a cuccot, a szreveren meg beimportalnak 5milliot es fejreall az egesz, mert pl. indexet nem rakott a tablakra, vagy ugy gondolta jo otlet a kliensen js-bol az egesz tablat beolvasni egy tombbe, mind a 2GB-ot...

a securityt meg hagyjuk is... ha nem a sajat szememmel latom nem hiszem el: http GET-ben az url-ben ment a bankkartyaszam... ja azert le volt base64-elve, ez volt a "titkositas".

vagy egy egyedi webshopnal a szamlak url-je domain/szamlak/00016543.pdf  ahol a szam a szamla sorszama. termeszetesen a szamot novelve/csokkentve a tobbi ugyfel szamlai lathatok, mindenfele auth nelkul. a fejleszto meg ertetlenkedett, de hat neki kell egy auth nelkuli url a pdf-re amit kikuld a mail-be.

vagy a regisztacios email ellenorzo link amiben csak az email cim van benne (kb. domain/emailverify.php?cim=joska@mail.com)

es a legszornyubb hogy a fejlesztok nem is ertik mi ezekkel a baj...