Zitat Zitat von Sam2004 Beitrag anzeigen
Wenn ja, wie müsste der Inhalt der Datei aussehen?
Genau da liegt das Problem, wenn jetzt hier im Forum ein Code vorgegeben wird, der die klick4.php automatisch alle 24 Stunden umbenennt, macht es das für die Faker schon wieder einfacher, diese Methode zu umgehen. "security by obscurity" ist zwar keine Sicherheit, aber sollte man als Zusatzmaßnahme meiner Meinung doch exzessiv einsetzen

Zitat Zitat von Sam2004 Beitrag anzeigen
Was sollte man denn deiner Meinung nach an Captchas verwenden?
Am besten eine Generierungsmethode, die sonst kaum eingesetzt wird. Richtig "starke" Captchas sind meist nicht mehr benutzerfreundlich, da sie dann auch von Menschen nur noch schwer gelöst werden können.
Und je häufiger ein bestimmtes Captcha verwendet wird, desto interessanter, es zu knacken. Allerdings sind Klickfaker meist mit relativ einfachen Methoden abzuhalten, gut ist immer auch eine Kombination mehrerer Methoden, bspw. Captcha und der Vorschlag von Hank:
Zitat Zitat von hankfromhelvete Beitrag anzeigen
...Zugangskey ... Parameter an die URL...
Beispiel für ausgefallene Captchas:
http://habrahabr.ru/blogs/crazydev/82771/