ли на сервере в контроллере, перед тем как делать POST запрос, проверять валидность данных?
вся валидация на фронте - это фикция ) всегда должна быть проверка на серваке
А кто тебе запретит отправить запрос не через форму, а через, например, постман? :) Где не будет никакой валидации
Ну это несерьезное приложение. Кому придет в голову мне таски невалидные присылать. + там будет авторизация.
нужно делать валидацию 100% иначе прийдеться читать учебники по SQL инъекциям - ТимЛид 1029 год до нашей эры
А в этом можно выгоду получить? Имею ввиду, что это не какое то банковское приложение. Кроме кривого рендеринга таска, который никто больше не увидит, я не вижу, что можно ещё получить.
я не читал эту статью но могу предположить что не всё так просто
Обсуждают сегодня