【发布时间】:2018-12-09 10:37:42
【问题描述】:
我正在编写 Web 应用程序,我想保护我的客户帐户,以便获取他们的 IP 并将它们存储在数据库中
够用了吗
$_SERVER['REMOTE_ADDR']
或
最好用这些
$_SERVER['HTTP_CLIENT_IP']
$_SERVER['HTTP_X_FORWARDED_FOR']
因为我读到最后两个不安全,REMOTE_ADDR 是检测访问者 IP 的最佳方法
【问题讨论】:
-
还有一些。基本上,不要过度依赖它来获得“安全性”......并使用 REMOTE_ADDR 因为其他人更容易被欺骗。