nella pagina di controllo
devi scrivere
if(sha1($_POST['codiceverifica']) != $_SESSION['control']){
die("Il codice di sicurezza non è corretto");

}
else{
codice di messaggio inviato o altro
}