Я делаю веб-игру для развлечения с множеством форм, которые публикуют данные на php-страницах. Какие существуют способы запретить людям использовать собственные веб-формы для публикации на моем сайте?
Мои знания PHP не слишком развиты. Итак, пока я изучал эту тему, к сожалению, ответы, которые я нашел, меня немного смутили. Я нашел этот SO вопрос от ранее, который решал проблему: Безопасная форма ajax POST . Я немного смутился из-за первого ответа и подумал, может ли кто-нибудь привести пример на PHP. Вот некоторые конкретные моменты, с которыми я борюсь:
- как бы вы сохранили токен где-нибудь на вашем сервере?
- как вы решаете, каким должен быть этот токен?
- если кто-то находится на сайте, он не может просто просмотреть источник и
увидеть токен в скрытом элементе ввода и использовать его в своем собственном
сторонняя форма?
Спасибо за вашу помощь!