如果您使用jQuery制作XHR,它将设置一个自定义标头
X-Requested-With。您可以检查并确定如何提供您的回复。
$isXhr = isset($_SERVER["HTTP_X_REQUESTED_WITH"]) AND strotlower($_SERVER["HTTP_X_REQUESTED_WITH"]) == "xmlhttprequest";
但是,这对于欺骗是微不足道的。过去,我曾用它来决定是渲染整个页面(如果未设置)还是呈现页面片段(如果设置,将被注入当前页面)。

如果您使用jQuery制作XHR,它将设置一个自定义标头
X-Requested-With。您可以检查并确定如何提供您的回复。
$isXhr = isset($_SERVER["HTTP_X_REQUESTED_WITH"]) AND strotlower($_SERVER["HTTP_X_REQUESTED_WITH"]) == "xmlhttprequest";
但是,这对于欺骗是微不足道的。过去,我曾用它来决定是渲染整个页面(如果未设置)还是呈现页面片段(如果设置,将被注入当前页面)。