Существует форма для ввода пользовательских данных. При нажатии на кнопку "Отправить" проходит проверка правильности ввода данных (уж есть на JS) и эти все данные надо записать в БД (тоже есть на PHP). Вот собственно вопрос: как можно сделать так, чтоб запись в БД выполнялась после проверки введенных данных?
Ингвар Фон Бьёрк: Потому все что выполняется на строне пользователя можно легко обойти, и если не проверять в пхп, в бд может придти что угодно, и даже возможны sql иньекции
Все записи в БД должны проверятся ПЕРЕД их внесением и никак иначе. Правила гласят:
1. Никогда не доверяй пользователю.
2. Проверяй на стороне клиента
3. Проверяй на стороне сервера
4. Если 3 пункт верен, то записывай и отдавай ОК обратно клиенту.