12-08-2010, 11:46 AM
(12-08-2010, 10:31 AM)Sephi-Chan a écrit : La partie Javascript n'est là qu'en bonus, pour être plus agréable pour l'utilisateur en l'empêchant de se confronter à une erreur s'il clique plusieurs fois.Tu le dis bien, le javascript c'est du bonus... J'essaye de trouver les solutions les plus propres. si JS désactivé, cette solution ne fonctionne pas. Laissons au serveur ce qui doit être gérer par le serveur. et au client, ce qui doit l'être. Pour ma part, le JS n'est là que pour améliorer l'expérience utilisateur.
(12-08-2010, 10:31 AM)Sephi-Chan a écrit : L'authenticity token est un grand classique (implémenté dans tous les frameworks sérieux), mais je ne vois pas ce qu'il a de plus propre/moins bidouille, c'est équivalent (avec un champ caché côté formulaire en plus).C'est plus propre, dans le sens ou la solution du token prend aussi en charge le cas du refresh, je ne pense pas que ce soit le cas du javascript. Les solutions sont donc non équivalente. CQFD ^^