Вы также можете для безопасности , проверьте HTTP Referrer. И выполнять функции только в том случае, если реферер находится в том же домене, что и он сам. Возможно также сравнить / проверить различные другие вещи.
Но должно быть много способов убедиться, что запрос поступает с того же веб-сайта, где должна быть выполнена функция.