我正在創建一個簡單的註冊表單,我想知道是否有人可以給我一些最佳實踐列表。我知道註冊表單之間可能有所不同,但可能需要提供一些指導方針或注意類似漏洞的內容。我的數據訪問層將使用Entity FrameWork和linq來處理查詢。MVC3註冊表格最佳實踐
實踐,我會覺得有道理:
- 驗證表單當模型綁定到業務對象
- 服務器端驗證和客戶端驗證(最新最好的方式做到這一點?)
- 檢查SQL注入?我的帳戶管理器對象(?對此有何最佳做法)
- 使用依賴注入
我的註冊字段將是以下幾點:
- 名
- 姓
- 電子郵件(必須是一封電子郵件,必須是來自幾個網站的電子郵件,即@ gmail.com,@ yahoo.com,@ live.com)
- 學校
- 密碼
- 狀態(靜止下降3個左右選擇向下)
我也很喜歡電子郵件激活,以及當用戶將不得不去他或她的電子郵件,以便使他們的賬戶活性。