n-are nici o treaba cu alegerea.
era vorba ca http referer nu e trasmis de toate browserele si ca validarea in functie de cookie tot a refererului nu e o solutie din cauza ca pot fi dezactivate.
era vorba ca trasmiti pagina de unde iti vine utilizatorul prin parametru iar verificarea tipului de data o faci ca sa previi un injection.. etc...
nu faci captcha si jdemii de procesari ca sa verifici un referer.. insa un is_numeric.. sau ceva similar.. poti face.
PS. si mai era legat de validarile care le faci server side si in care, daca vrei si componenta client poate avea un rol insa nu e reliable.



Răspunde cu citat