Как я могу ограничить доступ к файлу php, который я использую в ajaxRequest.open, через определенные страницы?
Я хочу использовать что-то вроде сеансов, чтобы предотвратить отправку удаленной формы, так как многие угаданные пароли для имени пользователя могутбыть проверенным таким способом.
Я знаю, что проверка реферера не является безопасной идеей.Безопасна ли автоматическая блокировка на основе IP-адреса?
Является ли хорошей идеей проверить, отправлена ли она через Ajax, а если нет, запретить ее, потому что никто не может удаленно опубликовать через Ajax?Это действительно безопасно?
заранее спасибо