Помните я писал на пхп отправку формы? Такая проблема, что на сайт начал писать бот) Видно он с фронта из Js нашел путь к пхп файлу и теперь кидает по апи туда запросы на отправку формы и вот она срабатывает... Можно поставить защиту, что до пхп файла можно было достучаться только относительными путями, а не абсолютными?
напр md5('секретка'.'-'.date('d.m.Y')), только при проверке учесть + 1 день, если время больше 00-00 и меньше 02-00 например
можно просто добавить дату отправки и подпись и т.п.
часто этого хватает, на 5 лет не разу не пробили боты формы. Тут только полная эмуляция отправки или парсинг js нужен будет