Mam witrynę, która używa wywołań ajax do wykonywania wielu funkcji. Mają wywołanie zwrotne przeglądarki przez skrypt - ajax.php. Chociaż używam danych pocztowych do przesyłania danych i ograniczania poleceń, które może wywoływać skrypt ajax, tak naprawdę nic nie stoi na przeszkodzie, aby użytkownicy fałszowali wywołania ajax w celu próby zmanipulowania strony. Czy istnieje jakiś ogólny sposób, aby zapobiec fałszowaniu połączeń przez użytkowników? Czy istnieje sposób, aby upewnić się, że wywołanie ajax faktycznie pochodzi z mojej witryny, a nie z innego skryptu lub witryny?
A może po prostu muszę sprawdzić warunki brzegowe w skrypcie php i uniemożliwić użytkownikom fałszowanie rzeczy, których nie wolno im robić, ale pozwolić im na fałszowanie tam, gdzie byłoby to dozwolone.