PHP REMOTE_ADDR ve IPv6

2 Cevap php

O $_SERVER['REMOTE_ADDR'] her zaman döner varsaymak güvenli bir IPv4 address?

Teşekkürler!

2 Cevap

REMOTE_ADDR anahtar web sunucusu değil, PHP tarafından ayarlanır. Web sunucusu v6 dinler ve kullanıcı bu şekilde bağlanıyorsa, bu bir v6 adresi olacak

Apache 2 REMOTE_ADDR içinde php bildirilen kötü bir IP adresi gördük.

Bu fazla 183 .60 .. 244,37 'oldu.

Yani sorunun cevabı, "varsaymak güvenli mi ...", ben kesinlikle no, REMOTE_ADDR güvenilir olamaz düşünüyorum.

Bildiğim kadarıyla benim durumumda Apache olarak, sunucudan PHP bildirilmektedir. Bu kötü oldu neden hala anlamaya çalışıyorum. Bunu biliyorum. Bu saldırı istekleri toplu bir parçası olarak geldi. Bazen 183.60.244.37 olduğunu ve bazen 183.60 .. 244,37 oldu.

Ayrıca bakınız this.