$ _server ['remote_addr'] хранит IP -адрес клиента Это сделало текущий запрос. Удар или подделка, эта переменная может иметь решающее значение в определенных сценариях, таких как тестирование и разработка.
1. Ссылка на уровне сокета:
. Предполагая, что вы хотите подделать удаленно, вы можете поднять исходный IP-адрес, используя необработанные сокеты. Однако это нецелесообразно в PHP из-за его реализаций гнезда высокого уровня.
2. Компромисс Gateway: ]
. Благодаря компромиссу шлюза (например, маршрутизатора), вы можете выдать себя за клиента и управлять IP -адресом, который можно увидеть сервером. Это требует полного нарушения безопасности шлюза.
3. Ссылка Loopback:
формирование адреса Loopback (127.0.0.1) через TCP требует локальной машины или компромисса сервера. В этом случае фальсификация IP-адреса становится менее значимым.
] x-http-forwarded-for Заголовок:
некоторые фреймворки могут Проверьте заголовок X-HTTP-Forwarded-для поиска IP-адреса. Этим заголовком можно легко манипулировать, чтобы подделать удаленный IP -адрес. Чтобы смягчить это, убедитесь, что вы отключите его использование в Frameworks.
]
Отказ от ответственности: Все предоставленные ресурсы частично взяты из Интернета. В случае нарушения ваших авторских прав или других прав и интересов, пожалуйста, объясните подробные причины и предоставьте доказательства авторских прав или прав и интересов, а затем отправьте их по электронной почте: [email protected]. Мы сделаем это за вас как можно скорее.
Copyright© 2022 湘ICP备2022001581号-3