Re[6]: Фаулер. Архитектура
От: Stalker. Австралия  
Дата: 29.07.19 23:19
Оценка:
Здравствуйте, Cyberax, Вы писали:

C>Оптимально — сразу отображаем в целевой объект, который мы потом можем записать в базу (через ORM).


в серьезных системах так делать ни в коем случае нельзя хотя-бы по причине mass assignment attacks — когда хакер просто дописывает в json скрытое в UI поле, а система автоматически маппит его в базу, подобный подход просто не пройдет аудит безопасности. Ну про очевидные вещи про завязанность REST интерфейса к структуре базы я уж молчу...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.