У мене є сайт, який використовує дзвінки ajax для виконання ряду функцій. Вони перекликають веб-браузер до сценарію - ajax.php. Хоча я використовую дані для передачі даних і обмежую команди, які може викликати сценарій ajax, насправді нічого не заважає користувачам підробляти виклики ajax для спроби маніпулювати сайтом. Чи є який-небудь повний спосіб запобігти користувачам підробляти дзвінки? Чи є спосіб переконатися, що виклик Ajax насправді надходить з мого веб-сайту, а не з якогось іншого сценарію чи сайту?
Або мені просто потрібно перевірити граничні умови в скрипті php і не дозволяти користувачам підробляти речі, які їм би не дозволяли робити, але дозволяти їм підробляти місця, де вони будуть дозволені.