Исходя из вашего описания, я предполагаю, что вы пытаетесь предотвратить откровенное безудержное насилие, но вам не нужно надежное решение.
Исходя из этого, я бы предложил использовать куки:
Просто setcookie()
на странице, которая использует AJAX, и проверьте $_COOKIE
для правильных значений на func.php. Это даст вам разумную уверенность в том, что каждый, кто звонит по адресу func.php, недавно посетил ваш сайт.
Если вы хотите стать более любопытным, вы можете установить и проверить уникальные идентификаторы сеанса (вы уже могли это сделать), чтобы убедиться, что файл cookie не подделан или не используется.