Один из способов сделать это - протестировать переменную $ _SERVER на стороне сценария запроса.
Поэтому, прежде чем он вернет данные в запрос ajax, необходимо проверить, что переменная $ _SERVER содержитинформация, показывающая, что запрос поступил с вашего сервера.
Я думаю, что это, вероятно, будет $ _SERVER ['REMOTE_ADDR'], который вы захотите проверить, или же HTTP_REFERER может также работать.
Обычно, если они не соответствуют информации о вашем сервере, просто верните false или пустую строку, а не запрошенные данные.