Всегда проверять на языке программирования на стороне сервера, кроме того, вы можете использовать проверку на стороне клиента. Причина этого заключается в том, что все может быть изменено на стороне клиента и, таким образом, обойти любую проверку на стороне клиента. Это даже не сложно, и есть много инструментов, доступных для людей, чтобы изменить html и / или Javascript для отправки того, что они хотят.
Золотое правило: никогда не доверяй пользователю. Ожидайте худшего и готовьтесь к этому. Вы можете и должны использовать такие инструменты, как firebug или другие инструменты для веб-разработчиков, чтобы попробовать что-то.