Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Rekomendowane odpowiedzi

Opublikowano

Cześć,

Postawiłem forum które przechodzi przez CF ale niestety adresy IP są przez to zafałszowane, czy jest jakiś sposób aby na forum wyświetlało przy użytkownikach prawdziwe adresy IP?


* Oczywiście sposoby poza wyłączeniem CF

Opublikowano

Super, dzięki!!!

zastanawia mnie tylko to:

Cytuj

kiedy ta opcja jest aktywna, złośliwy użytkownik może atakować system, dostarczając fałszywy adres IP


Co autor miał na myśli poprzez "atakować system"?

Opublikowano

Chodzi o to, że domyślnie IP.Board pobiera adresy IP z REMOTE_ADDR, który ma zawartość dostarczaną bezpośrednio przez webserver bazującą na połączeniu klienta. Powyższa opcja, czyli HTTP_X_FORWARDED_FOR, bazuje na nagłówku HTTP klienta, przez co, jego wartość jest łatwo modyfikowalna przez klienta. Klient do takiego nagłówku wcale nie musi przekazywać adresu IP, a coś innego, co może okazać się niebezpieczne. Oczywiście, IP.Board odpowiednio waliduje wszystkie wartości przesyłane w tym nagłówku za pomocą filter_var(), niemniej jednak - jeżeli nie musisz włączać tej opcji, nie rób tego.

  • Lubię to 1
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.