Защита данных при ajax-запросе

Всем привет, пытаюсь реализовать ajax-запрос и получить ответ с сервера, используя XMLHttpRequest.

На сайте (wordpress) существует страница: https:/example.com/entries/, доступ к которой имеют только админы сайта, на этой странице должны отображаться некоторые данные в отсортированном виде.

Существует файл function.js, который запускается только на странице https:/example.com/entries/. В этом файле и осуществляется ajax-запрос методом XMLHttpRequest к серверу: xhr.open('GET', upload.php), сервер возвращает объект с приватными данными.

В файле upload.php выполняется скрипт, генерирующий объект с приватными данными, но по идее к этому файлу может кто-то обратиться и взять оттуда данные (зная расположение этого файла или еще может как-то)

Вопросы:

  1. т.к. function.js запускается только на странице https:/example.com/entries/, к которой имеют доступ только админы, значит ли это, что код в function.js защищен от посторонних глаз?
  2. можно ли сделать так, чтобы никто не мог обратиться к файлу upload.php, даже зная, где он лежит?
  3. вообще, интересует вопрос по поводу защиты данных в этом сценарии, по возможности не сильно сложным способом.

Ответы (0 шт):