güvenlik resmi olmadan flood engeli için;
her kayıtta db'ye ip ve zaman yazdırırsınız, atıyorum 1 dk içinde aynı ip'nin 1'den fazla kayıt yapmasını engellersiniz.
anasayfadan bir session başlatır ve bu session olmadığında, yani anasayfaya girmeyen kullanıcının formu kullanmasını engellersiniz.
referrer yöntemi bana da sakat geldi. flood programları da gelişti çünkü. session bile o kadar güvenli değil, sessionları bile tanımlayabilen programlar var.