Ich würde eher sagen, Sie kennen das Salz im Hash nicht.
Hmm. Ich habs immer noch nicht kapiert, was Du hash'n willst und wie Du das anwendest. Sag mal: ...
Es ist doch einfach. Kein Formular ohne eine zugehörige ID.
Ist das Formular verbraucht, wird die ID für die nächste Zeit gesperrt.
Irgendwelche Bots können nicht einfach ein Formular cachen. Sie müssen zudem durch so blöde Vorgänge wie eine Vorschau gehen.
Wie du eine ID herstellst, brauch ich dir wohl nicht erklären.
Wenn du nackt die ID aus einem timestamp herstellst, kann ein Bot das voraussehen. Ist dein Hash=deine ID gesalzen, dann hat er keine Chance.
Darauf will ich hinaus.
mfg Beat
--
><o(((°> ><o(((°>
<°)))o>< ><o(((°>o
Der Valigator leibt diese Fische
><o(((°> ><o(((°>
<°)))o>< ><o(((°>o
Der Valigator leibt diese Fische