Ich habe eine Site, die Ajax-Aufrufe verwendet, um eine Reihe von Funktionen auszuführen. Der Webbrowser ruft ein Skript auf - ajax.php. Obwohl ich Post-Daten verwende, um die Daten zu übertragen und die Befehle zu begrenzen, die das Ajax-Skript aufrufen kann, hindert nichts Benutzer daran, Ajax-Aufrufe zu fälschen, um zu versuchen, die Site zu manipulieren. Gibt es eine pauschale Möglichkeit, um zu verhindern, dass Benutzer die Anrufe fälschen? Gibt es eine Möglichkeit, um sicherzustellen, dass ein Ajax-Aufruf tatsächlich von meiner Website kommt und nicht von einem anderen Skript oder einer anderen Website?
Oder muss ich einfach die Randbedingungen im PHP-Skript überprüfen und die Benutzer daran hindern, Dinge zu fälschen, die sie nicht dürfen, aber ihnen erlauben, zu fälschen, wo sie dürfen.