Cookie tabanlı flood engelleme bence biraz yetersiz.
Kayıt sonrası ip adresini ve son işlem tarihini kaydetmek ve ilgili tarihe göre oanki timestamp arasındaki farka göre işlem yaptırmak daha mantıklı olur.
yavaş yavaş ekliyordum. onu da ekledim. ama inan çok enteresan şeylerle hacking yaptılar inanamazsın. kısa zamanda çıkan ürünlerde test etmek için az zaman olduğu için misal emoji ile hacklediklerini keşfettim lsjlsdfjs

onu da çözdük

) Hatta sevgili hacker bir süre sonra yoruldu

dlfkgjdg