【发布时间】:2012-02-22 19:31:30
【问题描述】:
如果 IP 地址可以通过创建虚假或操纵的 http 标头来进行欺骗,因此不应依赖它来验证我们 PHP/ASP 页面中的传入请求,那么服务器为什么会接受并依赖它呢?例如,拒绝 IP 或允许 IP 都是基于 IP 的。
除了说 PHP/ASP 通过服务器变量获取 IP 信息之外,服务器是否以其他方式(并且更可靠)获取 IP 信息?
【问题讨论】:
-
@ChrisLively 在这种情况下,我为草率下结论感到羞耻。 坏康拉德
-
@Chris Ahh,好的。那么,与其说是有目的,不如说是漠不关心。
标签: security ip server-variables