আমার কাছে এমন একটি সাইট রয়েছে যা বেশ কয়েকটি ফাংশন সম্পাদন করতে এজাক্স কলগুলি ব্যবহার করে। তাদের কাছে ওয়েব ব্রাউজারের কলটি আবার স্ক্রিপ্টে ফিরে এসেছে - ajax.php। যদিও আমি ডেটা প্রেরণ করতে এবং এজাক্স স্ক্রিপ্ট কল করতে পারে এমন কমান্ড সীমাবদ্ধ করার জন্য পোস্ট ডেটা ব্যবহার করি, তবে সাইটটিকে সামাল দেওয়ার চেষ্টা করার জন্য ব্যবহারকারীদের অ্যাজাক্স কলগুলি স্পোফিং থেকে আটকানোর আসলে কিছুই নেই। ব্যবহারকারীদের কল কল্পনা করা থেকে বিরত করার জন্য কি কোনও কম্বল উপায় আছে? এজ্যাক্স কলটি আসলে আমার ওয়েবসাইট থেকে আসে এবং অন্য কোনও স্ক্রিপ্ট বা সাইট থেকে আসে না তা নিশ্চিত করার কোনও উপায় আছে কি?
অথবা আমাকে কেবল পিএইচপি স্ক্রিপ্টের সীমানা শর্তগুলি পরীক্ষা করতে হবে এবং ব্যবহারকারীদের যে জিনিসগুলি করার অনুমতি দেওয়া হবে না সেগুলি স্পোফিংয়ের হাত থেকে আটকাতে হবে, তবে যেখানে তাদের অনুমতি দেওয়া হবে সেখানে তাদের ফাঁকি দেওয়ার অনুমতি দিন।