У меня есть строка, где я беру строку базы данных с .get(field = ID)
. Обычный пользователь всегда отправляет ID
, который существует в базе данных, но хакер не может, и он генерирует исключение DoesNotExist
. Важно ли явно его отлавливать или я должен просто оставить исключение в таком случае необработанным? В любом случае, хакер не увидит ни одного сообщения, поэтому в любом случае угрозы безопасности нет.
Мне также интересно, должен ли я регистрировать это исключение при неудаче. Было бы интересно услышать, что вы, ребята, делаете в качестве общего практического правила, и ваше обоснование того, что вы регистрируете / ловите, а не то, что вы позволяете создать неперехваченное исключение.