Explico un poquito la idea por si no queda claro.
1. Se envia el formulario
2. Se comprueba que los envios totales no son superiores a X (en este casohe puesto 20). Estos valores seran modificados dependiendo de los formularios medios recibiendo, para poder controlar si algun bot ha saltado las protecciones.
3. El "contador envios totales >5" lo que intento con esto es que si entrara spam procedente de ips diferentes salte el captcha.
4. "Acceso ip y hora registrado <2min" aqui lo que se intenta es que si el cliente que aiga entrado no ha entrado anteriormente no tendra que rellenar ningun captcha, pero si envia mas de un formulario en el periodo de tiempo indicado saltara el captcha.
Espero conocer sus opiniones.
Un saludo, os adjunto el diagrama.
