Если у вас есть какая-либо форма идентификатора сеанса, вы можете увеличивать количество раз, когда был сделан запрос. Это не является пуленепробиваемым, однако, очистка сеансовых куки позволит выполнить этот запрос снова.
Вам понадобится какая-либо форма входа, чтобы предотвратить удаление кем-либо своих файлов cookie или даже зацикливание сценария cURL.
Edit:
В качестве меры ограничения можно добавить форму защиты CSRF, для каждого запроса необходимо применить одноразовый хэш, чтобы сделать его действительным.