锁定老帖子 主题:关于框架的疑问,大家帮忙解决瞅一瞅
精华帖 (0) :: 良好帖 (0) :: 新手帖 (0) :: 隐藏帖 (0)
|
|
---|---|
作者 | 正文 |
发表时间:2012-03-30
目前在做一个系统,
使用的技术 和你列出的差不多, 除了 hibernate 数据验证这块 我们是 前台只做简单的校验,后台 pojo(bean)采用jsr303 标准 注解自动验证 如:@Valid Hello hello 你也可以试试 很简单,当然可能还要更好的方案 |
|
返回顶楼 | |
发表时间:2012-03-30
服务端验证必须的,这是必经步骤,没有商量。客户端验证看你需要,体验好的话也得有,复杂的验证建议还是放在服务端验证。
|
|
返回顶楼 | |
发表时间:2012-03-30
构架不是这样设计的,你列举的只是很小的一部分。
首先要明确需求是什么样的,归纳出核心的需求,然后设计出构架的逻辑视图、进程视图、物理视图、开发视图....,然后再考虑每个进程采用什么技术,怎么做水平扩展,可靠性如何保证、什么通讯接口,最后考虑使用什么框架。 选择框架的时候,需要明确为什么要这些框架有什么优势可以满足你的需求, 比如你为什么要静态化页面,性能的考虑、安全性的考虑?如果这个是首要需求,那开发的便利性可以牺牲一些。 然后为什么要缓存?数据库自身的缓存不能满足性能需求还是有其他原因? 构架的目的是为了满足需求,而不是为了什么流行上什么。 |
|
返回顶楼 | |
发表时间:2012-03-30
最后修改:2012-03-30
架构?脚手架的问题。
|
|
返回顶楼 | |
发表时间:2012-03-30
攻击者很容易绕开前台的验证去攻击你的应用,如果要部署到internet上,后台必须验证。
用JRS303做后台验证,还是非常方便的 |
|
返回顶楼 | |
发表时间:2012-03-30
最后修改:2012-03-30
引用 现在担心的问题:
对象参数验证,从客户端提交的数据,数据安全,数据正确性得不到保证,即使使用Jquery已经验证过了,在 服务端再验证一下的话,又感觉很浪费。 还有模版的问题,如果是使用 Freemarker模版的话,可能会造成开发不便,可视化界面不可见的状态。 你需要 的是一种 组件级的 框架, 比如ROR portlet tapestry ......不是mvc架构.... 不过不建议使用 由于学习成本太高会让领导与组员很为难. |
|
返回顶楼 | |
发表时间:2012-03-30
7454103 写道
目前在做一个系统,
使用的技术 和你列出的差不多, 除了 hibernate 数据验证这块 我们是 前台只做简单的校验,后台 pojo(bean)采用jsr303 标准 注解自动验证 如:@Valid Hello hello 你也可以试试 很简单,当然可能还要更好的方案
不使用Hibernate? ORM 用什么写、 |
|
返回顶楼 | |
发表时间:2012-03-30
KimHo 写道 安全框架这块,也可以看看ralasafe框架
thank you |
|
返回顶楼 | |
发表时间:2012-03-30
wad12302 写道 即使使用Jquery已经验证过了,在 服务端再验证一下的话,又感觉很浪费。
界面验证只是增强用户体验: 后端验证才是业务的重要性 经典,已收藏。 |
|
返回顶楼 | |
发表时间:2012-03-30
itlangqun 写道
服务端验证必须的,这是必经步骤,没有商量。客户端验证看你需要,体验好的话也得有,复杂的验证建议还是放在服务端验证。
wad12302 写道
即使使用Jquery已经验证过了,在 服务端再验证一下的话,又感觉很浪费。
界面验证只是增强用户体验: 后端验证才是业务的重要性
|
|
返回顶楼 | |