У меня есть текстовое поле на странице, и когда пользователь нажимает «Отправить», я беру текстовое поле и отправляю его с помощью jQuery следующим образом:
$("#text_submit").submit(function(event)){
user_text = $("input#user_text").val();
$.post("/create/", { text : user_text }, function(data){
//display response from server on the page;
});
event.preventDefault();
});
Затем на стороне сервера я проверю текст (это должен быть URL) и верну ответ.
Безопасно ли размещать на сервере все, что пользователь помещает в текстовое поле? Нужно ли выполнять проверку текста пользователя на стороне клиента?