-
Notifications
You must be signed in to change notification settings - Fork 7
Description
Actuellement il est possible en forgeant une requête de soumettre un champ data vide {} ou nul null dans un nouveau commentaire ou entité.
Un champ data vide ne pose pas de souci (si ce n'est que ca fait une fiche vide, et que niveau intégrité on se retrouve avec des données normalement obligatoires qui ne sont pas là).
Un champ data nul en revanche plante l'affichage en frontend (notamment à cause de <FormFields> qui ne vérifie pas si data est nul avant d'accéder à ses propriétés).
Il faudrait soit gérer correctement en frontend les data null, soit les bloquer à la soumission côté backend.
Personnellement je pense que vérifier que data est bien un objet (pas une string, pas un number, pas un null, etc) côté backend serait bien, mais il faudrait idéalement que le frontend gère aussi (puisque actuellement data est de type unknown d'un point de vue typescript, donc nullable en soit).