Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Лучше делать проверку корректности данных в интерфейсе. Не загромождайте бизнес-логику из-за того, что вы не доверяете данным.
Контроллер — это никак не автономный код, который принимает неконтроллируемые значения.
Это как бы не явно подразумевается.
Но вот предполагать, что весь код «в теле сайта» — это одна зона доверия — ошибочно. Так можно делать только в том случае, если кода достаточно мало, и пишет его один человек.
Не вырывайте фраз из контекста. Связь вашего комментария с цитатой моего предложения мне не понятна.
Не важно, сколько людей пишут.
Контроллер бить библиотекой не может и проверок в нем быть не должно, кроме случая отхода от ООП и MVC
TDD — «утка». Введение в Quack-Driven Development. Современная waterfowl-методология для программистов