サーバサイドで検証するのは当たり前
余裕があったらJavaScriptでもうるさくない程度に同じことさせる