А в соглашении производители скриптов за дырки в своих продуктах ответственности не несут вообще иначе их затаскали бы по судам с миллиардными исками.
мухи отдельно, котлеты отдельно...
разрабам не то что дыры..а свои ошибки часто трудно латать - я о функционале.
Недаром в той же джумле создана отдельная команда, которая занимается только безопасностью. и знаю двух, кто по одиночке эту команду все же переиграл.
Что касается безопасности скриптов - обращаются ПОСЛЕ того как...
Вот тогда (м.б.) и будет актуален для жертв
отдельный сервис по аудиту ИБ веб-приложений. С какими то гарантиями...
===
Ну а по поводу соглашений...Из жизни.
Я делаю сайт под ключ. И предлагаю отдельной строкой за доп. плату проверку скрипта посторонними кодерами, специализирующимися на взломе сайтов.
"А зачем"?- спрашивает заказчик. (сам при этом ищет криптора для собственной связки сплойтов).
Смешно...
А вот 2 история. Известные в рунете кодеры хвастаются мне в приватной беседе, что их движок - суперзащищенный. Комар носа не подточит...
минут 10-15 профи хватило найти нефильтруемый параметр - и локальный инклуд дает искажение данных. Это так..шутки ради. Если бы взялся всерьез...А кодеры и правду классные. Вот вам и гарантии.