スパムボットを除外するための 1 つの考えられる対策を読み、意見 (アドバイス) を取得したいと思います。
メジャーは次のようになります。
1) ログインフォームには直接アクセスできません。つまり、誰かが www.domain.com/login.php に入ると、インデックスなどにリダイレクトされるということです。
2) index.php にはボタン ログインがあります。訪問者がログインをクリックすると、ポップアップログインフォームが表示されます。ログイン時に $_SERVER["HTTP_REFERRER"] をチェックします。login.php でなければエラー(失敗)
そのような措置は有用ですか?$_SERVER["HTTP_REFERRER"] の代わりに何か他のものを使用できますか? そのような方法はまったく合理的ですか?