@Matkas: no masz rację, że istnienie tego projektu jest wątpliwe, ale w pewien sposób prezentuje wykorzystanie API PP.
Tu widzę, że zastosowano do tego NuSOAP, ale równie dobrze można do tego wykorzystać natywne biblioteki PHP.
Schemat i dobór kolorów - straszny.
Kod też nie lepszy - typowe spaghetti gdzie miesza się JS, CSS i HTML i nie ma jednolitego rozdzielenia funkcji.
Inna kwestia, że zasadność zastosowania rysunkowej captch'y jest raczej zbędna bo API PP w wersji podstawowej daje możliwość sprawdzenia tylko jednej paczki.
--
Test bezpieczeństwa - a czego niby?
Odbierasz kod przesyłki i wrzucasz do API PP. Jak API zwróci błąd to zwyczajnie go łapiesz i wyświetlasz wraz z kodem ("Niepoprawny numer przesyłki ! -2")
Więc nie ma sensu tu np. nic wstrzykiwać bo i jaki miałoby to sens. Ty dostajesz dane, ślesz je bezpośrednio i odbierasz wynik.
--
Czyli jak wpiszę numer nadawczy poleconego to będzie źle bo podążając zgodnie z tytułem
"Serwis umożliwia śledzenie paczek Poczty Polskiej".