【发布时间】:2015-03-03 23:46:40
【问题描述】:
我已经激活了
HostnameLookups Double
在我的 Apache2 配置中,这样我就可以存储用户的远程主机并确保他们的 IP 地址是真实的而不是伪造的。
但是,我注意到对于我的很多“用户”(输入表单的人)来说,$_SERVER['REMOTE_HOST'] 只是空的(而对于大多数其他人来说,它是非空的),尽管有上述配置。这是否意味着这些用户具有欺骗性 IP 地址,或者这些用户仍然是诚实的普通用户?还有什么可以解释的?
【问题讨论】:
-
使用remote_addr怎么样?
标签: php spoofing server-variables