Security.SE に関するこの質問に回答しているときに、元のドメイン自体を含むすべてのドメインからの AJAX 要求を無効にする方法が必要になる可能性があることに気付きました。これは、ユーザーが送信した JS をホストするサイトがあり、その JS が最新のブラウザーで AJAX を介して自分のサイトにアクセスできるようにしたくない場合に役立ちます (ヘッダ)
PHP または Apache で同じオリジンの AJAX を無効にする方法はありますか? 効果が反対であることを除いて、Access-Control-Allow-Origin: *
ヘッダーに似たものを探しています (header()
または経由で設定)-ブラウザーは、ページへのAJAX呼び出しを許可しないように指示されます。.htaccess
エンドユーザーはいつでも自分でヘッダーをいじり、AJAX を許可できることを私は知っています。アップロードされたコードで同じオリジンの AJAX の影響を受けないようにしたいのです。