J'utilise mon PHP backend pour détecter Ajax comme ceci: $_SERVER['HTTP_X_REQUESTED_WITH']. Cela me donne une détection fiable, s'assurer que la demande est Ajaxed.
Comment puis-je m'assurer que la demande est venue de mon propre nom de domaine, et non pas un domaine externe ou un robot?
www.example.com/ajax?true pourrait permettre à quiconque de faire un appel Ajax et coupez les informations.
J'ai pu faire des séances pour tout le monde qui entre dans mon site normalement, puis autoriser les appels Ajax.. mais qui peut être faux aussi.
Est-il même pas question, dans ces jours?