Вы просто делаете это при проверке публикуемых данных, используя ту же логику, что и на стороне клиента. Вы всегда должны проверять данные на стороне сервера, НИЧЕГО со стороны клиента НИКОГДА нельзя доверять, даже если у вас есть «проверочный код» и вы думаете, что для его работы требуется включение JavaScript.
Выполнение проверки на стороне клиента должно быть второстепенным делом, просто для обеспечения приятного взаимодействия с пользователем. В любом клиентском коде нет защиты. (Перейдите установить Firebug и / или расширения «Tamper data» для Firefox, если вы мне не верите).