Am besten mit parse_url() den Referer nochmal aufteilen und dann nur den Hostname vergleichen das dürfte am sichersten sein. Weil das Script macht einen Unterschied zwischen www.domain.de und domain.de

Gruß
cdp