В настройках клиент-сервер, если вы заботитесь о безопасности, вы всегда должны программировать, предполагая, что клиент может быть скомпрометирован. Даже если это не так, всегда существует риск того, что кто-то использует старую версию клиента, использует конкурирующую или модифицированную версию клиента, или просто сетевое соединение будет немного странным.
Таким образом, хотя вы выполняете как можно больше работы с клиентом, обрабатывая и сортируя информацию в нужной форме, сервер затем должен выполнить тщательную проверку работоспособности всего, что ему дает клиент.
Так что я думаю, что ответ "оба".