2011-12-27 68 views
2

如果用戶提交通過我的網站上填寫表單 - 服務器端驗證必須提供什麼比「錯誤:無效提交」嗎?服務器端驗證錯誤響應是否必須有用?

如果我的客戶端驗證足夠強大(和錯誤報告良好的和友好的),如果我的服務器端驗證是強太多 - 服務器端錯誤響應必須傳送到任何提交者有用的信息?

服務器端驗證是保護,而不是引導用戶正確的?仍然需要與JavaScript的用戶禁用

回答

1

服務器端驗證。
你需要決定你想給他們多少支持。

你應該確保該錯誤不會透露任何實現細節。

+0

這就是我的想法。我正在查看驗證(python -json模式驗證) - 但它報告錯誤的方式不能提供足夠的控制來限制將信息傳遞到(例如,顯示其測試中使用的密碼信息或正則表達式)的信息。 WTForms對服務器端驗證非常有用 - 但它適用於表單而不是json對象。 – MKaras 2011-12-27 03:05:22