A u čemu je problem, bot-ovi ipak nekako uspevaju da se registruju? Kakvu validaciju imaš na toj formi? Jel samo na klijentskoj strani (JS)? Ja sam sad pokušavao da klikćem na "REGISTRACIJA", ali ništa se ne dešava, ne dobijam nikakve validacione poruke, a pritom nisam popunio formu. Bolje batali tu validaciju JavaScript-om ako je samo ona aktivna, ili je ostavi, ali obavezno istu stvar radi i na serverskoj strani, tj implementiraj je u PHP-u. JS validacija, u slučaju bot-ova praktično nema efekta.
I nemoj da se oslanjaš samo na CAPTCHA-u, probaj da implementiraš npr. i
Honeypot mehanizam. Princip je jako jednostavan, dodaj još neko tekstualno polje u tu formu i sakrij ga CSS-om, kako bi ono bilo vidljivo samo bot-ovima, robotima. Ako nakon submit-ovanja forme, na serverskoj strani, dobiješ nešto u tom polju, to sigurno nije mogao da popuni korisnik, jer ne vidi to polje, a to znači da se bot upecao.

Google-aj "
php honeypot", i videćeš o čemu pričam...