2011-12-27 14 views
2

ユーザーが自分のウェブサイトからフォームを送信している場合 - サーバー側の検証で「エラー:無効な送信」以外の何かを提供する必要がありますか?サーバー側の検証エラー応答は有用である必要がありますか?

私のクライアント側の検証が十分に強く(また、エラー報告がうまくやさしく)、サーバー側の検証が強すぎる場合、サーバー側のエラー応答は送信者に有用な情報を送信する必要がありますか?

サーバー側の検証は保護のためのものですが、ユーザーの権利をガイドしませんか?

答えて

1

Javascriptを無効にしているユーザーの場合、サーバー側での検証が必要です。
どのくらいのサポートを与えるかを決める必要があります。

エラーによって実装の詳細が明らかにならないようにしてください。

+0

これは私が考えたものです。私はvalidictory(python -json schema validation)を見ていましたが、エラーを報告する方法は情報がどの情報に中継されるかを制限する十分な制御を与えませんでした。 WTFormsはサーバー側の検証にはかなり良いですが、jsonオブジェクトではなくフォーム上で動作します。 – MKaras

関連する問題