url получаю emailToken и вытаскиваю его с помощью router.query. затем я делаю post request с этим токеном и новым паролем пользователя. Но что если пользователь сам ручками вобьет другой query? Я могу сделать проверку if(typeof token === 'string') , то выполнить функцию с Post запросом либо setError(...)
Ну если через инпут руками вводить это все равно будет строка же
Но ведь если он введёт после ?token="dgshhs"?garage="garage" это же уже массив параметров будет, разве нет?
А как может быть не строка?
Пользователь забавы ради сам вобьет несколько query параметров
Массив не так пишется но ладно
А если он их вобьет не в адресной строке браузера а curl заюзает? Как зщитишься на фронте - никак. Тут ответственность бека уже. А любителей поломать вагон
Обсуждают сегодня