в интернете уже давным давно есть подобные системы написанные на php ведущие логи запросов пользователя и оценивающие их опасность... к сожелению не помню как называются, но помню что смотрел пример чего-то подобного даже вроде на ачате.