Você tem que fazer uma página que todas as informações sensíveis e de negócio estejam no back end. Não tem como se proteger do Javascript porque ele fica do lado cliente.
Mesmo que você use de recursos como Module Pattern que encapsula e protege o Javascript sei umas 2 ou 3 maneiras de desintegrar ele.
Exemplo do que se preocupar no Javascript.
Ajax:
Não deixar uma página cadastro_post.php que deixe subir para o banco qualquer dados. Se você está em ambiente intranet verifique o LDAP do Active Directory do Windows para ver se o usuário tem acesso devido. E dentro da página PHP faça uma validação para ter certeza que o usuário não está inserindo dados inválidos. O mesmo para os outros verbos HTTP.
Regras do Negócio no Javascript:
Imagine que você tenha um sistema que gere boletos, você não pode deixar as regras de como gerar boletos dentro do Javascript você tem que deixar todas elas no back end.
Não sei se é o seu caso (e nem precisa falar rsrsrs) mas muitas empresas tem servidores lentos então a gente tem que se virar equilibrando o processamento jogando parte do back no front mas tem que tomar muito cuidado para com que jogar.
Eu por exemplo deixo só a parte visual para o javascript criar e deixo todas as informações no back end (ASP.NET). Assim ganho muita perfomance.
Espero ter ajudado e bons estudos!!!