$_SERVER['HTTP_USER_AGENT'];
Покажет вам доступный пользовательский агент, но пользовательские агенты, безусловно, могут подделывать, единственным вариантом будет заблокировать параметр, проверив наличие определенных символов, которые, как вы знаете, никогда не будут переданы через него, возможно, добавьте еще один (фиктивный Перам просто для дополнительной безопасности. Кроме этого нет другого способа обезопасить его.