anti-pattern @community/anti-pattern-trusting-client-validation

Trusting Client Validation

Relying on browser-side validation (HTML5 required/pattern attributes, JavaScript form checks) as the security boundary, with no equivalent validation on the server — trivially bypassed with curl, Postman, or DevTools.

Skill
@community
Domain
security
Version
1.0.0
Quality
0.0
Edges
0 out · 0 in
Tokens
72/693/1365
$ aoe install @community/anti-pattern-trusting-client-validation

Projection

Always in _index.xml · the agent never has to ask for this.

TrustingClientValidation [anti-pattern] v1.0.0

Relying on browser-side validation (HTML5 required/pattern attributes, JavaScript form checks) as the security boundary, with no equivalent validation on the server — trivially bypassed with curl, Postman, or DevTools.

Source

aoe-engine/examples/frontend-design/primes/compiled/@community/anti-pattern-trusting-client-validation/atom.yaml