Ключ в том, чтобы не беспокоиться об этом на стороне клиента. На стороне сервера вы должны быть пуленепробиваемыми. Не думайте, например, что только потому, что вы назвали свою форму, совпадающую с именами столбцов базы данных, вы можете просто выполнить цикл по Request.Form и сохранить все полученные данные. Вам следует подтвердить, что вы обрабатываете только те входные данные, которые ожидаете, и проверяете их для типа данных и диапазона, а также с учетом разрешений пользователя на изменение заданного поля.
Таким образом, пользователь может отправлять все, что хочет, вы только обрабатываете и принимаете действительные данные на стороне сервера.