Вы должны всегда проверять все данные на стороне сервера.
Проверка на стороне пользователя является частью обеспечения лучшего взаимодействия с пользователем, как указано в pinusnegra;это также помогает снизить использование ресурсов на сервере (поскольку проверка многих запросов выполняется на стороне клиента).Однако это не заменяет проверку сервера, если пользователь отключил JavaScript или злонамеренно пытается вмешаться в работу вашего веб-приложения.
Проведите этот небольшой эксперимент: перейдите к одной из ваших форм, где вы применяете проверку JavaScriptи затем:
- сохраните источник (опция просмотра источника в вашем браузере) в локальный файл
- измените URL-адрес действия формы на правильный (с полным доменом вместо просто /путь / к / моему / серверному сценарию /)
- удалить все проверки JavaScript
- отправить ошибочные данные (т. е. только числа в имени)
После этого выТеперь есть неверные данные в вашей базе данных.Я надеюсь, что это проясняет ситуацию.