Всем привет!
Есть скрипт, который принимает ID сайта как параметр и отправляет запросы серверу.
var ID = 123; //id сайта в системе
startSess(ID);
Скрипт может быть на любом сайте, который зарегистрирован в системе и имеет свой уникальный ID (1 id на 1 домен).
site_name id
mysite.com 1
mysite2.ru 123
Как убедится что эти запросы отправлены действительно с домена соответствующего ID ?
Есть вариант брать параметр HTTP_REFERER на сервере, но его можно легко подделать...
Суть: если пришедший с сайта ID соответствует в базе site_name, с которого пришел запрос, то проверка пройдена
В какую сторону копать?)