güvenlik işlemlerinde kontrol kısmını sadece tarayıcı kanadına bırakırsanız ne yaparsanız yapın delinir.
@msgr; nin dediği gibi illaki ek bir doğrulama için veritabanı kullanıp php kısmında farklı girişimleri absorde etmeniz lazım. Yani illa javascript kullanacaksanız sayfaya basmadan önce bir hash değeri ile sunucu kanadında kontrol yapın..