У меня есть сайт, который использует вызовы ajax для выполнения ряда функций. У них есть веб-браузер обратного вызова сценария - ajax.php. Хотя я использую данные постов для передачи данных и ограничения команд, которые может вызывать сценарий ajax, на самом деле ничто не мешает пользователям подделывать вызовы ajax для попыток манипулировать сайтом. Есть ли какой-то общий способ предотвратить подделку звонков пользователями? Есть ли способ убедиться, что вызов ajax действительно приходит с моего сайта, а не с какого-либо другого скрипта или сайта?
Или мне просто нужно проверить граничные условия в php-скрипте и запретить пользователям подделывать то, что им не разрешено делать, но разрешить им подделывать там, где им будет позволено.