Hola,
No se si es posible, pero me gustaría saber si se os ocurre algo. Tengo una página web que registra el http_referer en mi base de datos y me he dado cuenta que algunos usuarios me están falseando este dato. He buscado información y solo he encontrado lo que ya sabía, que el SERVER['HTTP_REFERER'] se puede manipular.
Sin embargo, no he encontrado ningún aporte en el sentido de detectarlo o evitarlo cuando las visitas vienen de otras páginas.
Decir que las páginas de origen son varias a las que no tengo acceso, así que ponerles un token o algo así no es una idea porque no son mías.
Lo que quiero es bloquear el acceso a todo el que haya manipulado esta variable.
Espero que alguien pueda ayudarme, un saludo.