Genau da liegt das Problem, wenn jetzt hier im Forum ein Code vorgegeben wird, der die klick4.php automatisch alle 24 Stunden umbenennt, macht es das für die Faker schon wieder einfacher, diese Methode zu umgehen. "security by obscurity" ist zwar keine Sicherheit, aber sollte man als Zusatzmaßnahme meiner Meinung doch exzessiv einsetzen
Am besten eine Generierungsmethode, die sonst kaum eingesetzt wird. Richtig "starke" Captchas sind meist nicht mehr benutzerfreundlich, da sie dann auch von Menschen nur noch schwer gelöst werden können.
Und je häufiger ein bestimmtes Captcha verwendet wird, desto interessanter, es zu knacken. Allerdings sind Klickfaker meist mit relativ einfachen Methoden abzuhalten, gut ist immer auch eine Kombination mehrerer Methoden, bspw. Captcha und der Vorschlag von Hank:
Beispiel für ausgefallene Captchas:
http://habrahabr.ru/blogs/crazydev/82771/
![]()