Ho un sito che utilizza le chiamate Ajax per eseguire una serie di funzioni. Hanno il webbrowser che richiama uno script - ajax.php. Sebbene io usi i dati post per trasmettere i dati e limitare i comandi che lo script ajax può chiamare, non c'è davvero nulla che impedisce agli utenti di falsificare le chiamate ajax per tentare di manipolare il sito. Esiste un modo generale per impedire agli utenti di falsificare le chiamate? Esiste un modo per garantire che una chiamata Ajax provenga effettivamente dal mio sito Web e non da qualche altro script o sito?
O devo semplicemente controllare le condizioni al contorno nello script php e impedire agli utenti di falsificare cose che non avrebbero potuto fare, ma permetto loro di spoofare dove sarebbero autorizzati.