php怎麼識別真實ip
PHP 裡用來取得客戶端IP 的變數有這些:
$_SERVER['HTTP_CLIENT_IP']這個頭是有的,但是很少,不一定伺服器都實現了。客戶端可以偽造。 (推薦學習:PHP程式設計從入門到精通)
$_SERVER['HTTP_X_FORWARDED_FOR'] 是有標準定義,用來識別經過HTTP 代理程式後的客戶端IP 位址,格式: clientip,proxy1,proxy2。詳細解釋請見 http://zh.wikipedia.org/wiki/X-Forwarded-F...。客戶端可以偽造。
$_SERVER['REMOTE_ADDR'] 是可靠的, 它是最後一個跟你的伺服器握手的 IP,可能是使用者的代理伺服器,也可能是自己的反向代理。客戶端不能偽造。
客戶端可以偽造的參數必須過濾和驗證!很多人以為 $_SERVER 變數裡的東西都是可信的,其實並不不然,$_SERVER['HTTP_CLIENT_IP'] 和 $_SERVER['HTTP_X_FORWARDED_FOR'] 都來自客戶端請求的 header 裡面。
如果要嚴格獲取用戶真實ip
在反爬蟲,防刷票的時候,客戶端可以偽造的東西,我們一律不信任,此為嚴格獲取。
沒有套CDN,使用者直連我們的PHP 伺服器
這種情況下用tcp 層握手的ip,$_SERVER['REMOTE_ADDR']
自建叢集用nginx 實現負載平衡的時候
這種情況下,PHP 應用伺服器不能對外暴露,我們在nginx 中實作取得真實IP 再換發給PHP 伺服器。
location /{ proxy_set_header client-real-ip $remote_addr; }
client-real-ip 可以隨意自己命名,我們將 tcp 層中跟 nginx 握手的 ip 轉送給 PHP。
使用 CDN,從 PHP 伺服器取來源的時候
CDN 會轉送客戶端的握手 ip 過來,各家策略有差異,具體去查 CDN 的文檔。
當然我們也可以把需要嚴格核查的業務綁一個二級域名,單獨走我們自己的 nginx 伺服器,避開 CDN。
以上是php怎麼識別真實ip的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

熱門話題

PHP 8.4 帶來了多項新功能、安全性改進和效能改進,同時棄用和刪除了大量功能。 本指南介紹如何在 Ubuntu、Debian 或其衍生版本上安裝 PHP 8.4 或升級到 PHP 8.4

CakePHP 是 PHP 的開源框架。它旨在使應用程式的開發、部署和維護變得更加容易。 CakePHP 基於類似 MVC 的架構,功能強大且易於掌握。模型、視圖和控制器 gu

Visual Studio Code,也稱為 VS Code,是一個免費的原始碼編輯器 - 或整合開發環境 (IDE) - 可用於所有主要作業系統。 VS Code 擁有大量針對多種程式語言的擴展,可以輕鬆編寫

CakePHP 是一個開源MVC 框架。它使應用程式的開發、部署和維護變得更加容易。 CakePHP 有許多函式庫可以減少大多數常見任務的過載。

本教程演示瞭如何使用PHP有效地處理XML文檔。 XML(可擴展的標記語言)是一種用於人類可讀性和機器解析的多功能文本標記語言。它通常用於數據存儲

字符串是由字符組成的序列,包括字母、數字和符號。本教程將學習如何使用不同的方法在PHP中計算給定字符串中元音的數量。英語中的元音是a、e、i、o、u,它們可以是大寫或小寫。 什麼是元音? 元音是代表特定語音的字母字符。英語中共有五個元音,包括大寫和小寫: a, e, i, o, u 示例 1 輸入:字符串 = "Tutorialspoint" 輸出:6 解釋 字符串 "Tutorialspoint" 中的元音是 u、o、i、a、o、i。總共有 6 個元

JWT是一種基於JSON的開放標準,用於在各方之間安全地傳輸信息,主要用於身份驗證和信息交換。 1.JWT由Header、Payload和Signature三部分組成。 2.JWT的工作原理包括生成JWT、驗證JWT和解析Payload三個步驟。 3.在PHP中使用JWT進行身份驗證時,可以生成和驗證JWT,並在高級用法中包含用戶角色和權限信息。 4.常見錯誤包括簽名驗證失敗、令牌過期和Payload過大,調試技巧包括使用調試工具和日誌記錄。 5.性能優化和最佳實踐包括使用合適的簽名算法、合理設置有效期、
