javascript

Zondag, 03 februari 2008

Webdevelopment tip: Gebruik geen GET

Webdevelopment tip: Gebruik geen GET

Nog steeds kom ik dagelijks CMSen en webapplicaties tegen die een heel belangrijke regel overtreden. De regel dat je nooit een destructieve handeling achter een GET mag zetten. Of, in eenvoudigere taal: Zaken die iets veranderen in je systeem moeten met een POST knop aangestuurd worden, en niet met een link of URL.

Een van de duidelijkste voorbeelden is het veel voorkomende "Verwijderen" linkje. Door die link te volgen (er op te klikken), kun je een artikel verwijderen.

Hieronder drie redenen waarom dat altijd een slecht idee is.