Hola:
Así como validas con javascript, con javascript se puede inyectar algo tan simple como "javascript
:document.forms[0].submit()" en la url; o desde los controles del navegador

.
Las validaciones importantes siempre deben hacerse en el servidor.
Saludos