状況を想像してみてください。ajax リクエストに基づいて特定の情報を表示する ajax.php ファイルがあります。
ajax経由以外のajax.phpファイルへのすべてのリクエストをブロックするにはどうすればよいですか?
私はphpでこのようなものを探しています:
if ($ajax) {
//Do soemthing
}
これは、悪意のあるユーザーが ajax.php が表示するものを見ることができないことを保証しますか? ajaxには同じオリジンポリシーがあるため、リクエストは同じドメインから発信する必要があるため、理論的には誰も私のajax.phpを呼び出すことはできませんか?