最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

PHP實(shí)現(xiàn)的限制IP投票程序IP來(lái)源分析

 更新時(shí)間:2016年05月04日 09:49:33   作者:看那邊  
這篇文章主要介紹了PHP實(shí)現(xiàn)的限制IP投票程序,針對(duì)投票程序中客戶端IP的判斷方法進(jìn)行了深入分析,并給出了偽造IP的方法供大家參考了解,需要的朋友可以參考下

本文實(shí)例分析了PHP實(shí)現(xiàn)的限制IP投票程序。分享給大家供大家參考,具體如下:

接到一個(gè)投票活動(dòng)的需求,需要做IP限制,每個(gè)IP限制一定的投票機(jī)會(huì)。我在搜索引擎上搜索了關(guān)鍵詞:PHP客戶端IP ,結(jié)果基本上都是以下內(nèi)容:

if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'), 'unknown')) {
   $onlineip = getenv('HTTP_CLIENT_IP');
} elseif(getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), 'unknown')) {
   $onlineip = getenv('HTTP_X_FORWARDED_FOR');
} elseif(getenv('REMOTE_ADDR') && strcasecmp(getenv('REMOTE_ADDR'), 'unknown')) {
   $onlineip = getenv('REMOTE_ADDR');
} elseif(isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown')) {
   $onlineip = $_SERVER['REMOTE_ADDR'];
}

這段代碼在使用廣泛的 《discuz》論壇軟件,以及眾多開(kāi)放源代碼的PHP軟件里都會(huì)有使用到,大致思路是獲取最終的客戶端IP地址(能獲得使用代理訪問(wèn)的用戶的IP地址)。

由于很多成熟的程序都使用了這段代碼獲取客戶端IP地址,所以我也就放心的運(yùn)用在了程序里,好在后來(lái)有同事提醒,發(fā)現(xiàn)這段代碼不能用在限制IP的投票程序里,因?yàn)?HTTP_X_FORWARDED_FOR這個(gè)是可以偽造的,只要在請(qǐng)求頭里增加 X-Forwarded-For 。在服務(wù)器端的 $_SERVER[‘HTTP_X_FORWARDED_FOR'] 接收到的就是這個(gè)請(qǐng)求頭的內(nèi)容。

下面我用程序說(shuō)明一下:

http://localhost/i.php 內(nèi)容是通過(guò)上面的代碼獲取IP地址,并打印出來(lái)。

編寫(xiě)構(gòu)造請(qǐng)求的代嗎,請(qǐng)求這個(gè)URL:其中在請(qǐng)求頭里增加了X-Forwarded-For這個(gè)參數(shù):

$head = array();
$head[] = 'GET /i.php HTTP/1.1';
$head[] = 'Host: localhost';
$head[] = 'X-Forwarded-For: 255.255.255.255' ;
$head[] = 'Connection: Close' ;
$head = join("rn",$head) ;
$head .= "rnrn";
$fp = fsockopen('localhost', 80);
fwrite($fp, $head);
$response = array() ;
while($buff = fread($fp, 4096)){
   $response[] = $buff;
}
print join('',$response) ;

執(zhí)行這段代碼,可以得知,服務(wù)器端(localhost/i.php) 打印了 255.255.255.255 。
說(shuō)明了這種獲取客戶端IP的方法在限制IP的投票活動(dòng)里是不可取的,客戶端的IP地址可用偽造。而直接使用  $_SERVER['REMOTE_ADDR'] 雖然獲取到的不是用戶的最終IP地址,但是限制的功能是直接有效的達(dá)到了。

當(dāng)然,也不能說(shuō)那段代碼是錯(cuò)誤的。在一些對(duì)IP不做限制的需求里,應(yīng)該使用,比如,在一些有很多地域性子網(wǎng)站的網(wǎng)站,通過(guò)用戶訪問(wèn)的IP,直接跳轉(zhuǎn)到該用戶所在區(qū)域的子網(wǎng)站等。

更多關(guān)于PHP相關(guān)內(nèi)容感興趣的讀者可查看本站專題:《php curl用法總結(jié)》、《php socket用法總結(jié)》、《PHP網(wǎng)絡(luò)編程技巧總結(jié)》、《PHP基本語(yǔ)法入門(mén)教程》、《php操作office文檔技巧總結(jié)(包括word,excel,access,ppt)》、《php日期與時(shí)間用法總結(jié)》、《php面向?qū)ο蟪绦蛟O(shè)計(jì)入門(mén)教程》、《php字符串(string)用法總結(jié)》、《php+mysql數(shù)據(jù)庫(kù)操作入門(mén)教程》及《php常見(jiàn)數(shù)據(jù)庫(kù)操作技巧匯總

希望本文所述對(duì)大家PHP程序設(shè)計(jì)有所幫助。

相關(guān)文章

最新評(píng)論

务川| 平泉县| 剑川县| 万全县| 余庆县| 温州市| 和硕县| 玉环县| 阿克陶县| 哈密市| 宁晋县| 台江县| 陆川县| 抚顺县| 大石桥市| 怀柔区| 梁河县| 浏阳市| 吴堡县| 蒲城县| 六枝特区| 正镶白旗| 读书| 中宁县| 新竹县| 合江县| 青龙| 肥东县| 天门市| 肃北| 西畴县| 伽师县| 兴宁市| 新龙县| 承德县| 石棉县| 分宜县| 宁海县| 合山市| 高淳县| 虹口区|