Maison développement back-end Problème PHP Comment résoudre l'erreur d'obtention de l'adresse IP du client en php

Comment résoudre l'erreur d'obtention de l'adresse IP du client en php

Apr 03, 2023 am 11:49 AM

Dans le processus de programmation PHP, l'obtention de l'adresse IP du client est une exigence très courante. L’obtention de l’adresse IP du client n’est pas simple et des erreurs peuvent facilement survenir. Aujourd'hui, nous allons discuter des erreurs courantes.

Erreur 1 : Utilisation de $_SERVER['REMOTE_ADDR']

Les débutants peuvent utiliser cette variable commune pour obtenir l'adresse IP du client :

$ip = $_SERVER['REMOTE_ADDR'];
Copier après la connexion

Cette méthode peut en effet obtenir l'IP du client, mais lorsque le client passe Lorsqu'elle est accessible par un proxy serveur, cette variable renvoie l'adresse IP du serveur proxy, pas la véritable IP du client.

Erreur 2 : réutiliser $_SERVER['REMOTE_ADDR']

Une autre erreur consiste à réutiliser la variable $_SERVER['REMOTE_ADDR'], c'est-à-dire à l'obtenir plusieurs fois. Cette méthode renverra généralement la même adresse IP car $_SERVER['REMOTE_ADDR'] est défini lors du traitement de la demande.

$ip = $_SERVER['REMOTE_ADDR'];
$ip2 = $_SERVER['REMOTE_ADDR'];
Copier après la connexion

Erreur 3 : obtenir des informations d'en-tête erronées

Vous pouvez afficher les informations d'en-tête de la requête en visitant l'adresse suivante :

http://httpbin.org/headers

Dans de nombreux didacticiels, les utilisateurs utilisent HTTP_X_FORWARDED_FOR ou HTTP_CLIENT_IP pour obtenir le adresse IP du client. Toutefois, cette approche n'est pas optimale car différents serveurs proxy peuvent utiliser différents identifiants pour la livraison.

Cela nécessite d'utiliser la bonne adresse IP du serveur proxy dans le fichier de configuration du serveur pour garantir une récupération fiable de l'adresse IP du client. Veuillez consulter le code ci-dessous pour la méthode spécifique :

if (!empty($_SERVER['HTTP_CLIENT_IP'])) {
    $ip = $_SERVER['HTTP_CLIENT_IP'];
} 
elseif (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) {
    $ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
} 
else {
    $ip = $_SERVER['REMOTE_ADDR'];
}
Copier après la connexion

Erreur quatre : Obtenir une erreur de protocole derrière un serveur proxy

Si vous travaillez derrière un serveur proxy et souhaitez détecter si le protocole HTTP est http ou https en PHP, vous pouvez utilisez le code suivant :

if (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off' || $_SERVER['SERVER_PORT'] == 443) {
    $protocol = 'https://';
} 
else {
    $protocol = 'http://';
}
Copier après la connexion

Erreur cinq : erreur d'obtention de l'IP sur le serveur IIS

Si vous travaillez sur le serveur IIS, lorsque vous utilisez $_SERVER['REMOTE_ADDR'] pour obtenir l'adresse IP du client, l'erreur suivante peut apparaître :

$_SERVER['REMOTE_ADDR'] returns 127.0.0.1 in IIS for local requests
Copier après la connexion

Résoudre ceci Encore une fois, il existe de nombreuses façons de résoudre le problème, la première consiste à utiliser le code suivant :

if (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) {
    $ip = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']);
    $ip = array_shift($ip);
} 
else {
    $ip = $_SERVER['REMOTE_ADDR'];
}
Copier après la connexion

Résumé

Obtenir correctement l'adresse IP du client peut être un casse-tête, mais lorsqu'il s'agit de données sensibles, c'est crucial. Les erreurs ci-dessus ne représentent qu'une petite partie des problèmes qui peuvent survenir quotidiennement, mais nous pouvons éviter ces problèmes en maîtrisant les méthodes appropriées et en utilisant les fichiers de configuration du serveur.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

OWASP Top 10 PHP: Décrivez et atténue les vulnérabilités communes. OWASP Top 10 PHP: Décrivez et atténue les vulnérabilités communes. Mar 26, 2025 pm 04:13 PM

L'article traite des 10 meilleures vulnérabilités de l'OWASP dans les stratégies PHP et d'atténuation. Les problèmes clés incluent l'injection, l'authentification brisée et les XS, avec des outils recommandés pour surveiller et sécuriser les applications PHP.

PHP 8 JIT (juste à temps) Compilation: comment cela améliore les performances. PHP 8 JIT (juste à temps) Compilation: comment cela améliore les performances. Mar 25, 2025 am 10:37 AM

La compilation JIT de PHP 8 améliore les performances en compilant le code fréquemment exécuté en code machine, bénéficiant aux applications avec des calculs lourds et en réduisant les temps d'exécution.

Téléchargements de fichiers sécurisés PHP: prévention des vulnérabilités liées au fichier. Téléchargements de fichiers sécurisés PHP: prévention des vulnérabilités liées au fichier. Mar 26, 2025 pm 04:18 PM

L'article traite de la sécurisation des téléchargements de fichiers PHP pour éviter les vulnérabilités comme l'injection de code. Il se concentre sur la validation du type de fichier, le stockage sécurisé et la gestion des erreurs pour améliorer la sécurité de l'application.

Encryption PHP: cryptage symétrique vs asymétrique. Encryption PHP: cryptage symétrique vs asymétrique. Mar 25, 2025 pm 03:12 PM

L'article traite du cryptage symétrique et asymétrique en PHP, en comparant leur aptitude, leurs performances et leurs différences de sécurité. Le chiffrement symétrique est plus rapide et adapté aux données en vrac, tandis que l'asymétrique est utilisé pour l'échange de clés sécurisé.

Authentification PHP & amp; Autorisation: mise en œuvre sécurisée. Authentification PHP & amp; Autorisation: mise en œuvre sécurisée. Mar 25, 2025 pm 03:06 PM

L'article examine la mise en œuvre d'authentification et d'autorisation robustes dans PHP pour empêcher un accès non autorisé, détaillant les meilleures pratiques et recommandant des outils d'amélioration de la sécurité.

Limitation du taux de l'API PHP: stratégies de mise en œuvre. Limitation du taux de l'API PHP: stratégies de mise en œuvre. Mar 26, 2025 pm 04:16 PM

L'article traite des stratégies de mise en œuvre de la limitation du taux d'API en PHP, y compris des algorithmes comme un godet de jeton et un seau qui fuit, et en utilisant des bibliothèques comme Symfony / Rate-Limiter. Il couvre également la surveillance, l'ajustement dynamiquement des limites de taux et la main

Validation d'entrée PHP: meilleures pratiques. Validation d'entrée PHP: meilleures pratiques. Mar 26, 2025 pm 04:17 PM

L'article traite des meilleures pratiques pour la validation des entrées PHP pour améliorer la sécurité, en se concentrant sur des techniques telles que l'utilisation de fonctions intégrées, une approche de liste blanche et une validation côté serveur.

Protection PHP CSRF: comment empêcher les attaques du CSRF. Protection PHP CSRF: comment empêcher les attaques du CSRF. Mar 25, 2025 pm 03:05 PM

L'article traite des stratégies pour prévenir les attaques du CSRF dans PHP, notamment en utilisant des jetons CSRF, des cookies de même site et une bonne gestion de session.

See all articles