これは以前に尋ねられたと確信していますが、見つけることができなかったので、もう一度尋ねています。
私のサイトでは、ユーザーの電子メールとランダムなサイト固有の属性を保存する ajax 呼び出しがあります。属性付きのリクエスト URL は次のようになります。これは DB 書き込み要求であり、JSON 応答を返します。
http://mysite.com/my-ajax-write-to-db?email=abc@xyz.com&siteattribute=XYZABCDEF
今私が感じている問題は、誰か/ボットがこの URL を知っている場合、このコードがライブになると、DB に大量のジャンクを直接入力できることです。それを止めるにはどうすればいいですか?なにか提案を?暗号化メカニズムを追加する必要がありますか?