서버검증과 클라이언트검증
535
작성한 질문수 2
서버 검증에서도 오류 문구를 뷰에 나타내고
클라이언트검증에서도 오류 문구를 뷰에 나타내지 않나요?
제가 잘못 알고있는 것인지 아니면 모두 사용하는 건지..
검증 두가지를 섞어써야한다고 하셨는데 문구는 어떻게 처리하는지 궁금합니다!
답변 1
0
안녕하세요. lyg님, 공식 서포터즈 코즈위버입니다.
네 말씀하신것처럼 오류 문구는 뷰에서 명확히 보여주는 것이 좋습니다. 프론트와 백에서 모두 검증을 해야 하는 이유는 프론트 검증을 신뢰할 수 없기 때문입니다. 자바스크립트 코드는 그 내용이 고객에게 모두 노출되어 있습니다. HTML 코드도 마찬가지로, 중요한 값을 hidden 으로 어딘가에 숨겨두었더라도 결국 노출우려가 높습니다. 주문을 예로들면 고객이 사용한 포인트 금액이나 최종결제 금액을 인위적으로 바꿔서 결제시도를 할 수 있습니다. 그래서 백엔드에서는 고객이 결제하려는 금액이 신뢰할 수 있는지 검증하는 단계를 반드시 거쳐야 합니다.
또 필수 입력값을 누락하는 등의 행위는 프론트에서 1차적으로 걸러서 올바르게 이용할 수 있도록 해야 하지만, 백엔드에서도 필수값이 누락되면 프로세스 성공을 보장할 수 없는 상황이기에 반드시 검증해서 걸러내야 하고, 가급적 구체적으로 고객에게 오류메시지를 보여주는게 좋습니다.
감사합니다.
이미지 업로드와 db 트랜잭션 묶는법
0
43
1
Could not resolve org.springframework.boot:spring-boot-starter-validation:2.4.4
0
53
2
MessageSourceTest 코드
0
47
1
인터셉터 에러 설정
0
48
1
resolveArgument()메서드 질문
0
57
1
43강 검증1 에서 실패 로직 관련 질문있습니다.
0
56
2
타임리프 3.X 버전 rendering, serializer 에러 해결 방법
2
133
3
스프링 빈에 등록이 안되는거 같은데 어떻게 하면 좋을까요?ㅠㅠ
0
90
3
pdf 오타 문의
0
57
1
ItemUpdateForm 검증 관련 질문입니다.
0
48
1
22page 링크 주소 변경
0
59
2
특정 데이터와 파일을 함께 저장 시, 테이블 구조 질문
0
53
1
섹션3번 수업에 대한 질문입니다.
0
80
2
@Autowired 보다 더 좋은 방법이 어떤 걸까요?
0
85
2
타입컨버터 가 람다랑 비슷해 보이는데 저의 생각이 맞는지?.
0
65
1
자바스크립트 인라인에서 객체 직렬화 시 오류가 납니다
0
142
3
스프링부트 - 오류페이지2 에서 500.html 에서 쓰인 객체 질문
0
63
1
톰캣 에러 페이지가 안보입니다.
0
102
2
apiEceptionController에서 센드 에러 호출하면 안되는지?
0
81
1
세션 타임아웃시 쿠키 삭제 방법이 없나요?
0
118
2
ApiExceptionController 질문드립니다.
0
64
1
셀렉박스 챕터에서 option value에 ==배송 방식 선택== 이것을 넣은 이유가 궁금함, 이렇게 구상해도 되는지?
0
66
1
MemberRepository 필드의 fianl 선언 유무
0
85
2
혹시 index.html 에서는 fragment 사용이 안되는건가요
0
58
1





