Tu parlais pourtant de 10 minutes dans ton premier message

... peut importe de toute façon, ça ne change rien à la donne.
Comme souvent il faut pondérer les choses et ajuster en conséquence :
- quels sont les risques ?
- quelle est la probabilité qu'ils soient exploités ?
- etc ... etc ...
Inutile de sur sécuriser un truc qui n'aura aucune conséquence (ou "négligeable") ou qui n'intéressera même pas le plus blaireau des pseudo pirates.
Ca parait con à dire, mais on voit trop souvent ce genre de situation, qui au final n'apporte que lenteur à la navigation, consommation excessive de bande passante, etc ...
Peux tu en dire plus sur ce que tu cherches à protéger du flood ? (on voit un début de génération de pass, mais après ?)
C'est pour ça que je me penche sur les cookies actuellement qui sont peu être plus efficace.
Cookies == côté utilisateur == non fiable (bien moins que se baser sur l'IP)
Cordialement,
Kohntark -