Сортировать ответ: Да
Длинный ответ: Вы просто должны отправлять данные как по соображениям безопасности, так и для сохранения отдельных реализаций.
Неправильно очищенная отправленная пользователем информация или реклама могут ввести код изапустить его.Конечно, это должна быть целевая атака, но, может быть, вы работаете на стартап, который будет следующим Google или системой форумов, которая будет следующей vBulliten.Даже если у вас есть 10 пользователей, дыры в безопасности все еще остаются дырами и все еще вредны для вас и ваших пользователей.Кроме того, плохой совет по безопасности, оставленный без внимания, приведет к тому, что другие будут принимать неверные решения.
Вы действительно хотите убедиться, что код, который вы генерируете на лету и отправляете клиенту, верен во всех возможных случаях??Что, если кто-то еще работает только на одной половине системы?Будут ли они знать каждое имя переменной, чтобы избежать топания?Простая отправка данных - это лучший способ не допустить, чтобы «небольшое» изменение в коммуникации клиент / сервер не нарушало все, что неочевидно и отладка займет целую вечность.