Moin,
Mhh, wenn ich aber getallheaders(); im PHP Script verwende und das Script nur ausführe, wenn der Referer der URL der HTML Seite mit dem JQuery Script entspricht, welches die Daten vom PHP Script anfordert?! Oder könnte man das auch leicht "austricksen"?
Du wirst diesen Transfer ebenfalls im Netzwerk-Tab der Entwickler-Tools sehen können.
Dann mach nicht ein GET auf den URL welcher die Datei ausliefert, sondern ein POST oder ein PUT, vielleicht sogar ein DELETE oder ein PATCH und mach den Request auf denselben URL wie Deine Anwendung.
Und wenn Du mit FetchAPI arbeitest, kannst Du auch die Requestmethode frei benennen, z.B. APFEL oder ZITRONE.
Dann ist der Gegner komplett verwirrt 😉
Du wirst diesen Transfer ebenfalls im Netzwerk-Tab der Entwickler-Tools sehen können.
Viele Grüße
Robert