많은 기능을 수행하기 위해 ajax 호출을 사용하는 사이트가 있습니다. 웹 브라우저에서 스크립트 ajax.php를 호출합니다. 게시 데이터를 사용하여 데이터를 전송하고 ajax 스크립트가 호출 할 수있는 명령을 제한하지만 사용자가 사이트를 조작하기 위해 ajax 호출을 스푸핑하는 것을 막을 수있는 것은 없습니다. 사용자가 전화를 스푸핑하는 것을 막는 담요 방법이 있습니까? 실제로 ajax 호출이 다른 스크립트 나 사이트가 아닌 내 웹 사이트에서 오는지 확인하는 방법이 있습니까?
또는 단순히 PHP 스크립트에서 경계 조건을 확인하고 사용자가 허용하지 않는 것을 스푸핑하지 못하게하지만 허용되는 위치를 스푸핑하도록 허용해야합니까?