Mailinglisten-Archive |
Aloha, > ---------- > Von: Valentin Funk[SMTP:lists4funk_(at)_kleinhohenheim.de] > > Aber warum willst Du denn nicht die Eingaben _nach_ dem POST/GET > checken? Eigentlich willst Du das ja doch, denn woher weißt Du, dass > keiner Schummelt und deine JS-Prüfung untergräbt? Deshalb: ein Teufel, > der die serverseitige Prüfung von übergebenen Parametern vernachlässigt. > es hat wie immer alles Vor- und Nachteile. x Serverseitige Validierung der Eingabedaten vor der Verarbeitung ist ein MUSS. x Clientseitige Validierung wenn der User JS hat.: - Fehler werden beim User gleich angezeigt (schneller), - Serverlast sinkt, da die meisten Fehleingaben beim User abgefangen werden. Dafür steigt halt auch der Programmieraufwand (gleiche Logik Server- und Clientseitig zur Validierung) und die Konsistenz dieser Prüflogik ist auch nicht gewährleistet (bei Änderungen müssen immer beide geändert werden). Kennzeichnet man die Mussfelder / Wertebereiche ... richtig und erwartet man nicht grad 1000 Formulare / Minute kann man meiner Ansicht nach auf die Clientseitige Validierung verzichten. Grüße, Mathias
php::bar PHP Wiki - Listenarchive