Python表单是交给前端处理还是struts2处理好?
刚才看了struts2的教程讲到处理结果类型 。
public String login(){
if(user.getUsername() == null || "".equals(user.getUsername())){
this.addFieldError("username","用户名不能为空");
return INPUT;
}
return SUCCESS;
}
表单提交一般是给前端处理的提示信息
<form method="post" action="login.do">
用户名:<input type="text" name="username" /><s:fielderror name="username"></s:fielderror>
密码:<input type="text" name="password" />
<input type="submit" value="提交" />
</form>
提示信息用了struts2的s:fielderror 标签。
这个不是前端来写更合适吗?
生产环境切记前端、后端都必须校验,因为只前端校验是可以有办法绕过的,后端必须做校验!!!
处于安全考虑,前后端必须都做校验。前端只是简单校验用户输入,懂一点的人想绕过前端校验太简单了。
我一般是用前端处理的,尽量把消耗分给客户端 减少服务器端压力
看你的整站风格是页面刷新风格还是局部刷新(Ajax风格)。
一般来说 Ajax 风格的体验要好一些。从前后端的分工来说,一般前端倾向于用户体验,后端倾向于业务和安全。
如果是新开发网站,我建议尽量前后分离,采用 SOA 的思想,通过 Ajax 来提交数据。一般过程是前端先对输入进行一次检查,通过 Ajax 提交到后端,后端校验输入,处理,返回结果,前端显示结果。
后端进行校验的目的是数据安全,前端进行检查(校验)的目的是为了用户体验,对明显有错的进行初步处理,减少网络等待时间。
千万不要信任前端验证的结果。
但是为了用户体验,前端验证不能少,为了数据安全,后端验证也不能少,所以验证逻辑可以至少要写两遍。
不过前端的可以简单点,可以忽略一些正常渠道不会出现的情况
前台模拟静态数据 比如<label>用户名或者密码错误!<label> 先可以修改为<label><s:fielderror/></label>
即可
记住一个原则:
后端必须校验
应该是前后都需要检验:
前端主要检查语法、简单逻辑(明确的规范要求)等等,减少提交错误
后端主要检查安全事务,重复。
例如,一个最简单的申请注册的网页
前端可以先检查:
后端(防攻击)
为了安全起见的,个人觉得即使前端进行处理,后端也要进行处理,然后前端那返回的数据显示。
玩蛇网文章,转载请注明出处和文章网址:https://www.iplaypy.com/wenda/wd13970.html
相关文章 Recommend
- • 2019年3月最新消息: Python 3.4.10 现已推出
- • [上海]招Python量化系统开发工程师
- • 优集品网络科技有限公司招Python中/高级工程师
- • 爱因互动科技发展有限公司招募Python开发攻城狮
- • mozio招聘Python/Django工程师
- • Kavout金融科技公司招Python研发工程师
- • Python数组逆向输出,编程练习题实例四十
- • Python数组插入排序,编程练习题实例三十九
- • Python矩阵for循环应用,编程练习题实例三十八
- • Python操作Redis数据库方面的问题
- • 请python高手帮我看看这段python代码中函数setter的
- • Python什么方法可以快速将两个队列变成字典
必知PYTHON教程 Must Know PYTHON Tutorials
- • python 解释器
- • python idle
- • python dir函数
- • python 数据类型
- • python type函数
- • python 字符串
- • python 整型数字
- • python 列表
- • python 元组
- • python 字典
- • python 集合
- • python 变量
- • python print
- • python 函数
- • python 类定义
- • python import
- • python help
- • python open
- • python 异常处理
- • python 注释
- • python continue
- • python pass
- • python return
- • python global
- • python assert
- • python if语句
- • python break
- • python for循环
- • python while循环
- • python else/elif
- • lambda匿名函数
必知PYTHON模块 Must Know PYTHON Modules
- • os 模块
- • sys 模块
- • re 正则表达式
- • time 日期时间
- • pickle 持久化
- • random 随机
- • csv 模块
- • logging 日志
- • socket网络通信
- • json模块
- • urlparse 解析URL
- • urllib 模块
- • urllib2 模块
- • robotparser 解析
- • Cookie 模块
- • smtplib 邮件
- • Base64 编码
- • xmlrpclib客户端
- • string 文本
- • Queue 线程安全
- • math数学计算
- • linecache缓存
- • threading多线程
- • sqlite3数据库
- • gzip压缩解压
最新内容 NEWS
- • django app提供pv信息的方法是什么
- • Django项目版本升级如何操作?
- • django较多数据传递如何优雅的呈现
- • django1.7获取参数问题求助
- • Django1.7使用内置comment遇到问题
- • python mysql数据库做insert操作时报_mysql_ex
- • 关于python mysql的duplicate insert机制的疑问
- • pymongo使用insert函数批量插入被中断要怎么
- • Python程序员解决棘手问题的常用库
- • 求助关于restfull api接口几个问题
图文精华 RECOMMEND
-
django1.7获取参数问题求助
-
Python程序员解决棘手问题的常用库
-
求问str()同__str__原理上有什么不同
-
scrapy框架里面用link extractor怎么能
-
python {}.fromkeys创建字典append添加操
-
python3 类型Type str doesn't support th
热点文章 HOT
- 学习Python有什么好的书籍推荐?
- Python匿名函数 Lambda表达式作用
- Python与Java、C、Ruby、PHP等编程语言有什么
- Python 正则中文网页字符串提取问题
- 如何为实时性应用存取经纬度?django my
- 想用python做个客户端,在二维码登录这个地
- 有让IDE可识别Python函数参数类型的方法吗
- Python字符串转换成列表正则疑问