laimas, это скорее всего не борьба со спамом, а просто запрет отправлять одному и тому же пользователю 10 раз одни и те же данные в единицу времени.
Думаю сессии достаточно будет, печеньку можно записать на 10 лет и пользователь не сможет больше с этого браузера ближайшие 10 лет повторно отправить сообщение, что не всегда правильно.
А если загоняться, то тут без биометрических данных никак не обойтись)
|