Стоит вопрос — как повесить нормальную защиту на PHP-формы, чтобы без тонны внешних сервисов? Спамеры лезут постоянно, и просто проверка на пустоту поля сейчас уже ни о чём.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
Если без внешних сервисов — можно попробовать пару простых трюков: таймер на отправку формы (чтобы бот не успел быстро залить), скрытое поле, которое люди не заполняют, а боты обычно ковыряют. Ещё капчу свою простую можно сделать, без гуглов всяких — типа простого вопроса или арифметики. В большинстве случаев этого хватает, чтобы отсеять базовый спам.