Non capisco l'utilità, cosa impedisce all'attacante di costruirsi una chiamata ajax e richiamarla tramite ajax? la vera difesa dovrebbe essere che la pagina non da risposte senza sapere a chi le sta dando .... a prescindere dal modo in cui gliele chiede.
Dipende da che cosa deve fare la pagina, comunque in linea generale metterei dei controlli che mi garantiscano che l'informazione venga inviata a un utente loggato e a nessun altro, a prescindere dal modo in la chiede.
Il calcolatore è straordinariamente veloce, accurato e stupido.
L'uomo è incredibilmente lento, impreciso e creativo.
L'insieme dei due costituisce una forza incalcolabile.
(Albert Einstein)