Il y a de cela trois ans, j'ai dû intervenir pour débugger un script PHP d'authentification (la « seule partie non testée ») d'une extension réalisée par un stagiaire.
Oui, il a développé le code principal avant de gérer les droits utilisateur. Par conséquent, j'ai dû vérifier que la quarantaine de fichiers PHP étaient protégés contre l'appel direct par URL, que chaque fonctionnalité respectait les droits d'accès souhaités, etc.
Il a voulu attaquer la dinde de Noël avant d'avoir mis la table. Expression adaptée car rien que l'intitulé du sujet, de par son importance et sa difficulté, pouvait lui apporter la moitié des points. PEBKAC.