Стоит ли еще раз проверять данные из формы на сервере, если ее уже проверил javascript на клиентской стороне?
В учебниках часто пишут, что "javascript может быть отключен", но мне кажется сейчас никто не отключает javascript у себя в браузере, или я не прав? Может, стоит вообще запретить submit формы тем, у кого не работает js? Как поступают в больших проектах?
Проверяют и на клиенте и на сервере.
Доверять только проверке на клиенте нельзя, т.к. можно отправить невалидные данные и без браузера, вопрос только в том, что будет после получения неверных данных.