Nie pokażesz jak to wygląda o możemy sobie co najwyżej zgadywać.
Utrudnij im życie na zasadzie:
-zmieniaj kolejność formularza (i losowo nazwy pól)
-dodaj tokena zabezpieczającego na zasadzie:
strona otwierana do sesji zapisuj:
//tu wstaw kasowanie tablicy $_SESSION['token'][$id_nagrody]
$bla = md5('sad;ashdas;dnp'); $_SESSION['token'][$id_nagrody][$bla] = time();
do html dodaj
<input hidden name="token<?php echo $id_nagrody?>" value="
<?php echo $bla?>"/>
i po przesłaniu formularza sprawdzaj czy token z taką zawartością jest w sesji jeżeli tak to porównaj aktualny czas z zapisanym w tokenie jeżeli jest mniejszy niż te 15 sekund blokuj konto inaczej przepuszczaj i czyść tokena
Ps sprawdzenie tokena zrób przed kasowaniem starych