Я обдумываю создание проекта, но мне интересно, может ли подделка межсайтовых запросов обезопасить себя?
По сути, я хочу иметь веб-сервис, который генерирует форму с использованиемобычные трюки (JSON-P и iframes) на странице другого домена.Таким образом, WebService.example.com генерирует HTML формы, и он показывается пользователю на User.example.com
Эта форма, я предполагаю, должна будет использовать введенный трюк iframe для отправки формы из JavaScript.Поскольку любой мог бы просто получить те же данные с WebService.example.com, как я могу убедиться, что они на самом деле поступают только с User.example.com?Желательно, чтобы на сервере User.example.com не выполнялся серверный код.
Обратите внимание, что я буду использовать ASP.Net для WebService, но мне хотелось бы, чтобы это было объяснено на языке /рамки агностического характера