$_SERVERのscript_nameとかpathとか取って
自分と名前が違ったら拒否するとかいうのもありかね?