Jak sądzicie?
Chodzi o witrynę bazodanową (MySql)
Na czym powinno się skupiać:
-czy na przerzuceniu jak największej części "pracy" na klienta
(np.sprawdzanie poprawności danych w formularzu)
-czy może tą całą czarną robotę ma robić serwer (za który płacimy...nie jest to jakiś www..........prv.vrp.dde.coś.coś.pl)
Ile DHTML-a? a ile PHP?
Re: Ile DHTML-a? a ile PHP?
sprawdzanie poprawnosci danych zdecydowanie lepiej zostawic po stronie serwera... przede wszystkim ze wzgledow bezpieczenstwa.
mozna oczywiscie wykonywac test dwukrotnie. najpierw po stronie klienta, a jak wszystko wyda sie poprawne wtedy dopiero po stronie serwera. odpada wtedy sprawdzanie znacznej czesci ewidentnych pomylek...
mozna oczywiscie wykonywac test dwukrotnie. najpierw po stronie klienta, a jak wszystko wyda sie poprawne wtedy dopiero po stronie serwera. odpada wtedy sprawdzanie znacznej czesci ewidentnych pomylek...
-
FanFataL
- Nowy

- Posty: 113
- Rejestracja: pn lut 28, 2005 1:33 am
- Lokalizacja: Kraków / Katowice / Bydgoszcz
- Kontakt:
Re: Ile DHTML-a? a ile PHP?
Walidować dane zawsze trzeba po stronie serwera.
Jeżeli zaś chodzi o walidacje po stronie klienta to można to zrobic, ale nie trzena - jest w pewnymstopniu odciążenie dla servera, z drugiej jednak strony JSy można wyłączyć
A jeszcze z innej strony to ładowanie kodu js do htmlki to uciązenie dla klienta, który może np. ciągnąć strone po modemie :/
Pozdrawiam
...
Jeżeli zaś chodzi o walidacje po stronie klienta to można to zrobic, ale nie trzena - jest w pewnymstopniu odciążenie dla servera, z drugiej jednak strony JSy można wyłączyć
A jeszcze z innej strony to ładowanie kodu js do htmlki to uciązenie dla klienta, który może np. ciągnąć strone po modemie :/
Pozdrawiam
...
Re: Ile DHTML-a? a ile PHP?
Ja robię to tak, że sprawdzam formularze JavaScriptem i jak skrypt się wykona w formularzu ustawiam pole hidden na true, którego wartość informuje później skrypt php, że sprawdzenie zostało wykonane i już tego nie robie po stronie php. Jeżeli ktoś wyłączy JavaScript w przeglądarce to wartość pola hidden zostaje na false (bo tak jest ustawiona standardowo) i wykonuje sprawdzenie formularza na serwerze.
-
FanFataL
- Nowy

- Posty: 113
- Rejestracja: pn lut 28, 2005 1:33 am
- Lokalizacja: Kraków / Katowice / Bydgoszcz
- Kontakt:
Re: Ile DHTML-a? a ile PHP?
HA-HA-HA-HA LOLiro pisze:Ja robię to tak, że sprawdzam formularze JavaScriptem i jak skrypt się wykona w formularzu ustawiam pole hidden na true, którego wartość informuje później skrypt php, że sprawdzenie zostało wykonane i już tego nie robie po stronie php. Jeżeli ktoś wyłączy JavaScript w przeglądarce to wartość pola hidden zostaje na false (bo tak jest ustawiona standardowo) i wykonuje sprawdzenie formularza na serwerze.
Sorkim ale mozesz podac mi linki do stron gdzie tak masz. Znam milion sposobów na obejście tego - najprostszym to skopiować sobie formularz na locala - zmienić w magicznym polu wartosc na true i w innych polach wyslac bzdury. LOL Stary gdzies ty sie chowal. Sorki, ale takie rzeczy trzeba tępić - zmień natychmiast podejście do sprawy - ja rozumiem jak to są jakies prywatne stronki, ale jak bedziesz robił aplikacje dla klienta albo dla firmy.... nawet nie chce myśleć.
Pozdrawiam
i tego należy przestrzegać.FanFataL pisze: To co wykonujemy po stronie serwera to uznajemy za prawdziwe, a to co po stronie klienta domniemamy że jest błędne
...
Re: Ile DHTML-a? a ile PHP?
Masz rację, o tym nie pomyślałem
Ale wstyd
Ale wstyd
Re: Ile DHTML-a? a ile PHP?
FanFataL pisze: To co wykonujemy po stronie serwera to uznajemy za prawdziwe, a to co po stronie klienta domniemamy że jest błędne i tego należy przestrzegać.
Generalnie to co wykonujemy po stronie servera jest względnie prawdziwe.