Поскольку javascript не является на 100% полным доказательством (и я не могу придумать вескую причину, чтобы не относиться ко всем пользователям как к злонамеренным), всегда рекомендуется для проверки на стороне сервера, даже если есть проверка на стороне клиента.
Это не означает, что нет никакой ценности в проверке форм с помощью javascript (или ajax) для большего удобства пользователя, но эти проверки должны также проходить в среде, в которой вы контролируете.