В моей CMS у меня есть страница, которая загружает множество мини-интерфейсов в панель, используя AJAX. Эти интерфейсы происходят из различных файлов PHP в каталоге /ajax
.
Можно ли каким-то образом разрешить доступ к этим файлам только с помощью ajax, а не просто просматривать их?
Конечно, меня беспокоит то, что кто-то узнает о каталоге /ajax
и получает доступ к основным функциям CMS даже без необходимости входа. Конечно, я мог импортировать свой класс пользователя и аутентифицировать каждый из файлов AJAX по отдельности, но можно ли было бы разрешить доступ только через AJAX?