Я бы сказал, что это зависит от того, как вы это реализуете. Javascript работает на стороне клиента и поэтому небезопасен. Этому нельзя доверять. Кроме того, это означает, что ваша система не будет работать для людей, которые отключили Javascript или используют старые браузеры.
Пока вы помните об этом, используйте PhP для обработки защищенных вещей и проверяйте все, что исходит из Javascript и готовы потерять тех, у кого нет Javascript, тогда я не вижу проблем с этим .
Но делать все, что может быть сложнее, чем вы думаете, так что будьте осторожны.