mir ist noch etwas eingefallen...
- hänge ein feld mit der aktuellen zeit an und lasse für 30 sekunden von dieser IP keine neue registration zu. das sollte die möglichkeit die memberdatenbank zu sprengen einschränken.
- man könnte ja auch prüfen, ob man 15 registrationen von der selben IP innerhalb von 1 minute bekommt. wenn ja, wird diese IP erstmal für eine bestimmte zeit gesperrt. das sieht für mich eindeutig nach einem versuch des floodens aus.
- bei der anmeldung eines neuen users sollte geprüft werden, wo der user herkommt. kommt er nicht von der normalen adresse, von der ins Reg-Script gesprungen wird, ist IMHO zu 90% etwas faul und der neueuser will blödsinn machen.
hmmm... mehr fällt mir zu diesem thema immoment nicht ein. aber ich überlege weiter, da mich das sicher demnächst auch noch betrifft...

Grüße aus FFM
joking