Hello,
ich sehe keine Herausforderung:
"Security by obscurity" funktioniert nicht. Auch nicht bei Dir.
Das sehe ich bei Formmailern und ähnlichen Dialogen im Web anders.
Man muss nur genügend untersachiedliche Methoden gleichzeitig vorhalten und oft genug wechseln.
Aber um auch Dich zu Worte kommen zu lassen: Wie würdest Du es denn machen?
Session und Cookie sind ja für einen Bot keine Geheimnisse mehr. Die sollte jeder "anständige Spam Bot" inzwischen drauf haben.
Bitte "Session" nicht mit "Authentifizierung" verwechseln,
aber das muss ich Dir ja nicht sagen.
Ein harzliches Glückauf
Tom vom Berg