session_idを使用してPHPAJAX呼び出しを承認する方法、または実際に$_SESSION変数に対して承認する方法についてはあまり明確ではありません。
ログイン時にデータベースに保存し、各AJAX呼び出しで$ _SESSIONストレージに対して参照する必要がありますか?
これらの主題はおそらく無限に議論されていることを私は知っていますが、明確な答えを見つけることができないようです。
前もって感謝します!
啓示
うわー、承認はセッションがあるかどうかに限定されていますか?怖い。.netのweb.configのdeny="?"はそれだけなのだろうか。やっています。助けてくれてありがとう!