Ну вы сами можете ответить на свой вопрос, какой множество больше. Другое - что я прикопался к вашей фразе "Обычно API пишется чаще всего не для браузеров, а для сторонних серверов". Здесь вы сравнили два множества "апи для браузеров" и "апи для сторонних серверов". И если под сервером подразумевать не браузер (действительно, браузер же клиент), то я не согласен с вашим сравнением. О чем и упомянул первым сообщением. Так ясно?
1)Валидация, очистка — и на сервере и на клиенте. Я не говорил, что клиентом нужно ограничиваться
2)Websockets — да, будущее, но еще не настоящее. IE9.
Когда они пришли за оппозиционерами, мне было все равно — я типа не разбираюсь в политике,
Когда они пришли за наркотиками, мне было все равно — я же не наркоман,
Когда они пришли за порносайтами, мне было все равно — 1 терабайт крутится у самого,
Но когда они пришли за котиками… Я таки разобрался с i2p/tor/cjdns