eva*_*kes 4 validation jquery stripe-payments
关于向Stripe提交付款,我正在关注Ryan Bates的Railscast.他删除了信用卡信息的名称属性,这样就不会向服务器提交信用卡信息,只能通过ajax调用提交Stripe.
这与jQuery Validation不兼容,因为它需要name属性.
我最终决定回到使用name属性,但在Stripe回调中将其设置为null.
我的问题是这是否仍然是一个好的,安全的做法.
我们建议不在表单字段中放置名称属性的原因是,您可以确保输入永远不会提交给您的服务器.例如,如果客户端代码中捕获表单提交事件时出现JavaScript错误,则可能会发生这种情况.
话虽如此,这只是一个预防措施,而不是一项要求.
| 归档时间: |
|
| 查看次数: |
2704 次 |
| 最近记录: |