bo.rattenborg[no spam]@mail.dk (Bo Rattenborg) writes:
> >>På siden har jeg så f.eks. en form hvor der skal indtastes Brugernavn
> >>og password. Formen tjekkes så via JavaScript der så skal fejlmelde
> >>hvis der f.eks. er brugt mellemrum eller andre ugyldige tegn.
> >>
> >personligt ville jeg droppe javascript-tingen og så lave noget
> >serversidevalidering.
>
> ja det er jo en mulighed, men jeg synes at den anden løsning har den
> fordel at der oplyses om evt. fejl inden der skal ventes på svar fra
> serveren.
Men det har den ulempe at du ikke kan stole på at javascript-validering
er udført. Javascript validering = klienten autoriserer sig selv = ingen
sikkerhed. Uanset om man validerer clientside for at give bedre respons
til brugere så *skal* data valideres igen serverside (medmindre du er
ligeglad med sikkerhed).
Et råd: Lav altid serverside valideringen først og få den del til at
virke. Derefter kan man i visse tilfælde give brugeren en bedre oplevelse
ved at tilføje javascript validering.
Serverside validering er et must hvis du vil være sikker på at de data du
arbejder med er gyldige.
--
Finn Nielsen -
http://www.zznyyd.dk/