passare codice del captcha in maniera sicura
Da un modulo passavo il valore della immagine captcha con un parametro nel modulo hidden.
Ovviamente però in questo modo il valore è leggibile guardando dal codice sorgente della pagina, e questo si presta facilmente ad essere letto in automatico dal malfattore che fa un attacco automatico.
Ho provato a passarlo come variabile di sessione, ma mi pare di capire che se noi settiamo ADESSO, in questa pagina il valore della variabile di sessione, cliccando sul submit il valore non viene trasmesso, in quanto il valore di una variabile di sessione è disponibile NON nella pagina dopo, ma in quella DOPO ANCORA..
(non so se mi sono spiegato, inoltre è una mia supposizione..)
Se questo è vero come devo fare a passare sto benedetto valore da una pagina all'altra ma in maniera sicura?..