Wer in dieser Sache was bauen will, sollte wissen: Alle Infos, die der Server von einem UA kriegt, können auch automatisiert gesendet sein. Egal ob das ein Cookie, ein Hiddenfeld, ein Captcha oder sonst was für Checksummen sind, auch ein Zeitversatz, das wissen auch die SPAMmer. Was die nicht wissen ist, wo das Zeitfenster liegt und wie die Uhr auf dem Server gestellt ist.
Ich würde eher sagen, Sie kennen das Salz im Hash nicht.
timestamp usw. ist lediglich zur Erzeugung von Varianz des Hashes zuständig.
mfg Beat
--
><o(((°> ><o(((°>
<°)))o>< ><o(((°>o
Der Valigator leibt diese Fische
><o(((°> ><o(((°>
<°)))o>< ><o(((°>o
Der Valigator leibt diese Fische