concordo con HeDo, un controllo lato client (JS), può essere facilmente bypassato, hai detto che usi PHP dunque hai il controllo lato server, se usi un DB puoi salvare l'informazione in un campo e controllare che dall'ultimo evento (click) siano passate 24h, attenzione i controlli devono essere sempre lato server, in quanto l'utente può cambiare l'ora del proprio pc e fregarti, dunque puoi far vedere il link se sono passate 24h dall'ultimo evento registrato nell'ora del server che ti fornisce il supporto DB, nel caso non usi i DB puoi salvare l'informazione su un file di testo con il nome dell'utente, ma credo che la logica sia uguale
G.
Ibis redibis non morieris in bello |