Я пытаюсь создать похожую или непохожую систему, когда пользователь щелкает как пост, его / ее идентификатор пользователя (который хранится в сеансе) и идентификатор поста будут сохраняться в базе данных посредством вызова ajax.
Тогда я подумал, что если какой-то пользователь создаст html-форму с невидимым полем ввода (в котором есть один из его почтовых идентификаторов) на другом домене и передаст свою ссылку пользователю, который проверил, запомни меня позже или просматривает мойsite.
Пользователь нажимает кнопку, и форма будет отправлять POST идентификатор на мой сайт, сеанс содержит идентификатор пользователя, и они будут храниться в базе данных.
На мой взгляд, хорошее решение не приходит,Есть ли способ более надежный, чем HTTP реферер, чтобы предотвратить это?
Заранее спасибо