为什么后台都不喜欢做数据验证,认为前端做了就可以了

2017-01-12 15:21:51 +08:00
 1340641314
这个不是个例,我们公司的同事都是这样。前端做了,后台就不愿意做了
20522 次点击
所在节点    程序员
118 条回复
torbrowserbridge
2017-01-12 15:23:37 +08:00
倒过来我还能理解。。。
bk201
2017-01-12 15:24:02 +08:00
没法回答你,因为我遇到的公司都是做的。
baiyi
2017-01-12 15:24:58 +08:00
这什么逻辑?前端做是为了友好的用户体验,你服务端是为了安全啊!
1340641314
2017-01-12 15:25:21 +08:00
@torbrowserbridge 其实事情是这样的,最近在给后台的 api 写测试,因为后台的 api 都没有数据验证,感觉各种操作就像裸奔一样
1340641314
2017-01-12 15:26:20 +08:00
@baiyi 前端做是为了友好的体验这个我能理解,但是我不能理解为何我们后台都不愿意做数据验证
lyragosa
2017-01-12 15:26:47 +08:00
倒过来才是对的……
chenqh
2017-01-12 15:27:13 +08:00
因为懒吧。。。所以 node 才会火呀,一套逻辑写一次
1340641314
2017-01-12 15:27:22 +08:00
@bk201 看来还是得看情况
Lucius
2017-01-12 15:27:31 +08:00
BUG 没有跟 KPI 挂钩吧? 所以后端就怂管了
nanlong
2017-01-12 15:29:37 +08:00
你们的后端算渎职了 玩忽职守
1340641314
2017-01-12 15:31:42 +08:00
@nanlong 有个操作是认证后才能进入各种操作的,这个前端是做了验证,但是直接跑 API ,可以完成各种操作。跟他们说了,但是没有效果,所以忍不住吐槽了
Asan
2017-01-12 15:32:10 +08:00
我们都做了啊
1340641314
2017-01-12 15:32:27 +08:00
直接跑 API ,不认证也能跑各种认证后的操作,我觉得这个很坑。
subpo
2017-01-12 15:32:29 +08:00
没办法回答你,没有遇到不做的公司
viator42
2017-01-12 15:33:15 +08:00
就是懒嫌麻烦,等到被坑了就知道了
kulove
2017-01-12 15:33:29 +08:00
我是分数据重要程度的,重要就前后端一起写,不重要就前端校验
arischow
2017-01-12 15:33:32 +08:00
倒过来才是对的……
Victor215
2017-01-12 15:34:38 +08:00
是不是内部系统?不关心安全问题?
master13
2017-01-12 15:35:22 +08:00
撸主信不信人家说“用户发来的数据都是不可信的”
1340641314
2017-01-12 15:35:54 +08:00
@Victor215 商户使用的系统,以后商户可能会直接充值几万,十几万这样的金额

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/334135

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX