свой сайт (с котогоро будет идти ajax-запрос) в базу данных, и только после этого ему разрешен доступ к функционалу моего сайта.
В каждом запросе проверять $_SERVER['HTTP_REFERER']??? Или есть лучше вариант???
токен генерь... сохрани его как фаил, где нить за пределами www
Гугли RBAC
Обсуждают сегодня