Počítat s tím, že o tom uživatel neví, nebo že to nebude zkusit změnit, to je jistá cesta do pekel.
Vše, co přijde od uživatele, by sis měl ověřit. V hidden polích bys měl mít maximálně nějaká méně důležitá data, jejichž změnou se nic moc zvláštního nestane.