मेरे पास एक साइट है जो कई कार्यों को करने के लिए अजाक्स कॉल का उपयोग करती है। उनके पास एक स्क्रिप्ट - ajax.php पर वेबब्रोसर कॉल बैक है। यद्यपि मैं डेटा को प्रेषित करने के लिए पोस्ट डेटा का उपयोग करता हूं और कमांड को सीमित करता हूं जो कि अजाक्स स्क्रिप्ट को कॉल कर सकता है, साइट को हेरफेर करने के प्रयास के लिए एज़ैक्स कॉल को स्पूफ करने से उपयोगकर्ताओं को रोकने के लिए वास्तव में कुछ भी नहीं है। क्या उपयोगकर्ताओं को कॉल को ख़राब करने से रोकने के लिए कुछ कंबल तरीका है? क्या यह सुनिश्चित करने का एक तरीका है कि एक अजाक्स कॉल वास्तव में मेरी वेबसाइट से आता है और किसी अन्य स्क्रिप्ट या साइट से नहीं?
या क्या मुझे बस php स्क्रिप्ट में सीमा की स्थिति की जांच करनी है और उपयोगकर्ताओं को उन चीजों को स्पूफ करने से रोकना है जो उन्हें करने की अनुमति नहीं है, लेकिन उन्हें स्पूफ करने की अनुमति दें जहां उन्हें अनुमति दी जाएगी।