la sicurezza la puoi ottenere solo lato server , XML è clint-side