29-03-2016, 02:10 PM
Oui, tu peux ajouter d'autres règles type "l'id correspond-il à un objet sur lequel le joueur présent a des droits", mais c'est ici une question spécifique au métier du site/jeu.
Vérifier les entrées sert uniquement à s'assurer de la nature et de la validité des données (typage), vu que les entrées peuvent être quelconques.
Vérifier les droits liés au jeu/site sert uniquement à s'assurer que les règles du jeu son respectées.
Vérifier (encoder) les données lors de leur envoie vers la sortie sert uniquement à s'assurer qu'elles ne seront pas interprétées de travers par le client.
C'est vrai qu'on n'a pas dit explicitement de vérifier que le joueur a les bons droits sur les objets demandés, c'était seulement sous-jascent aux explications sur le partie javascript (le "isAdmin").
Vérifier les entrées sert uniquement à s'assurer de la nature et de la validité des données (typage), vu que les entrées peuvent être quelconques.
Vérifier les droits liés au jeu/site sert uniquement à s'assurer que les règles du jeu son respectées.
Vérifier (encoder) les données lors de leur envoie vers la sortie sert uniquement à s'assurer qu'elles ne seront pas interprétées de travers par le client.
C'est vrai qu'on n'a pas dit explicitement de vérifier que le joueur a les bons droits sur les objets demandés, c'était seulement sous-jascent aux explications sur le partie javascript (le "isAdmin").