Вы должны проверить это на стороне сервера.Проверка на стороне клиента не является обязательной.Вы можете объявить типы проверки для полей и создать универсальный валидатор для ваших форм.Если вы не знаете, что я имею в виду, попробуйте взглянуть на декларативное построение кода AngularJs.Это лучший способ создания форм, а Angular - это хорошая и очень быстрая среда для создания форм.
http://angularjs.org/
http://docs.angularjs.org/#!/cookbook/advancedform
Посмотрите на эти строки:
<input type="text" name="form.address.line1" size="33" ng:required/> <br/>
<input type="text" name="form.address.city" size="12" ng:required/>,
<input type="text" name="form.address.state" size="2" ng:required ng:validate="regexp:state"/>
<input type="text" name="form.address.zip" size="5" ng:required
validate="regexp:zip"/>
Для вашей серверной стороны вы также можете определить некоторую структуру, котораябудет содержать поля формы, методы проверки и строку ошибки для каждого поля.Затем в цикле, проверьте каждое поле на основе вашей информационной структуры.Вы можете легко управлять формами, построенными таким образом.
Пример на PHP:
Данные формы:
$formData = array (
array(
'ID' => "name",
'validate' => '/.+/',
'label' => 'Your name',
'errorMsg' => "This field is required",
'type' => 'text'
),
array(
'ID' => "Phone number",
'validate' => '/^[0-9+ ]+$/',
'label' => 'Numer telefonu',
'errorMsg' => "Please provide proper telephone number",
'type' => 'text'
)
);
Валидатор и генератор форм (извините за простой и грязный код здесь):
$s = '';
foreach ($formData as $input){
$s .= sprintf('<label for="%s">%s</label>',$input['ID'],$input['label']);
if (isset($_POST[$input['ID']]) && !empty($input['validate']) && !preg_match($input['validate'],$_POST[$input['ID']])){
$error = true;
$s .= sprintf('<div class="formErrorValidate">%s</div>',$input['errorMsg']);
}
if (isset($_POST[$input['ID']])) $htmlMsg = str_replace('%'.$input['ID'].'%',$_POST[$input['ID']],$htmlMsg);
if ($input['type'] == 'textarea'){
$s .= sprintf('<textarea name="%s" id="%s">%s</textarea>',$input['ID'],$input['ID'],(isset($_POST[$input['ID']])?$_POST[$input['ID']]:''));
} else {
$s .= sprintf('<input type="%s" name="%s" id="%s" value="%s"/>',$input['type'],$input['ID'],$input['ID'],(isset($_POST[$input['ID']])?$_POST[$input['ID']]:''));
}
}