No, aspetta, forse ti sei perso un pezzo,

Prima da $_SERVER["HTTP_REFERER"] ricavo il dominio tramite il primo pezzo di script:

Codice PHP:
bla bla

$tmp_ref 
parse_url($_SERVER["HTTP_REFERER"]); 
$domain_ref str_replace("www."""$tmp_ref["host"]);

bla bla 
e stando <script type="text/javascript" src="mostra.php?var1=valore1&var2=valore2"></script> su una pagina del mio dominio, è ovvio che funziona...

Se io vado ad aprire però http://www.miodominio.com/mostra.php...1&var2=valore2 direttamente dal browser, la prima volta che lo faccio, dà ugualmente il risultato che deve dare, come se fosse richiama effettivamente da una pagina del mio sito.... ma se aggiorno il browser con inserito il medesimo indirizzo http://www.miodominio.com/mostra.php...&var2=valore2, allora fa ciò che vorrei io, cioè subentra la funzione exit() ( cosa che vorrei facesse sin da subito... )