Есть. Думаю, что на сайте hotmail применяется подобие сессии — временный ключ. Кстати, в случае с сессией к реализации тоже нужно подходить осторожно, иначе никто мне не помешает использовать один и тот же (с известным содержимым) идентификатор сессии для всех процессов регистрации.
У меня сделано просто — форма с картинкой, которая при каждом обращении к странице генерится заново. Текст идет в картинку и сессию. Форма заполняется, сабмит, проверка сессии с введенным, иначе отлуп в начало с сообщением обо ошибке. Собственно, это форма защиты от спамеров, и как мне кажется, данной секурности должно хватить…
Комментарии 6