Creé un formulario de contacto que usa AJAX para enviar, pero al enviar los datos aparece en la pestaña de red, con esto las personas pueden enviar spam al formulario de contacto enviando datos directamente a esa dirección con los datos correctos. ¿Cómo puedo prevenir esto? Vi algo sobre un sistema de fichas, pero eso también aparecería en la solicitud posterior.
Gracias por adelantado
Eso no es posible. Ciertamente puede ofuscar las cosas (y, por ejemplo, si está enviando una solicitud POST adecuada, no podrá ver los valores que se envían, solo la URL del punto final), pero si lo piensa, necesita eventualmente dígale al cliente dónde puede enviar su consulta, y el usuario siempre tiene control total sobre el cliente, por lo que siempre podrá ver eso.
En realidad, esto no es un problema porque puede invalidar trivialmente las solicitudes que no desea. Por ejemplo, en su servidor puede verificar que envían algún token que caduca después de un período de tiempo junto con su solicitud, o puede, por ejemplo, bloquear todas las solicitudes desde una sola dirección IP si envían demasiados en rápida sucesión, etc.
Usted menciona que este es un formulario de contacto --- Estoy seguro de que en Internet se ha topado con campos de entrada de reCaptcha (donde tiene que resolver un problema trivial como seleccionar todos los semáforos en una cuadrícula de imágenes), y existen para resolver el mismo problema de probar que es un ser humano real el que envía cada solicitud. Recomiendo investigar eso si desea una solución simple y no quiere/necesita inicios de sesión.