Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Zafałszowane adresy IP


DR HOUSE

Rekomendowane odpowiedzi

Chodzi o to, że domyślnie IP.Board pobiera adresy IP z REMOTE_ADDR, który ma zawartość dostarczaną bezpośrednio przez webserver bazującą na połączeniu klienta. Powyższa opcja, czyli HTTP_X_FORWARDED_FOR, bazuje na nagłówku HTTP klienta, przez co, jego wartość jest łatwo modyfikowalna przez klienta. Klient do takiego nagłówku wcale nie musi przekazywać adresu IP, a coś innego, co może okazać się niebezpieczne. Oczywiście, IP.Board odpowiednio waliduje wszystkie wartości przesyłane w tym nagłówku za pomocą filter_var(), niemniej jednak - jeżeli nie musisz włączać tej opcji, nie rób tego.

  • Lubię to 1
Odnośnik do komentarza
Udostępnij na innych stronach

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.