Должен ли я проверять использование Javascript на стороне клиента и на стороне сервера? ДА.
Каков наилучший способ проверки серверной части? Убедитесь, что все поля верны, верните ошибку HTTP 400, если нет - перехватите эту ошибку с вашим обработчиком AJAX и отобразите соответствующую ошибку.Если вы не используете AJAX, ответьте через 200, что возвращает полную страницу ошибки
Можно ли использовать ajax для отправки информации в общедоступный веб-метод? Конечно, почему нет?
Существуют ли угрозы безопасности при использовании общедоступных веб-методов? YES.Без SSL, данные могут быть перехвачены и / или изменены злоумышленниками
Какую тактику вы используете? А?