91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

PHP怎么實現限制IP投票程序

發布時間:2021-06-25 12:33:08 來源:億速云 閱讀:165 作者:小新 欄目:開發技術

這篇文章主要介紹PHP怎么實現限制IP投票程序,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

具體如下:

接到一個投票活動的需求,需要做IP限制,每個IP限制一定的投票機會。我在搜索引擎上搜索了關鍵詞:PHP客戶端IP ,結果基本上都是以下內容:

if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'), 'unknown')) {
   $onlineip = getenv('HTTP_CLIENT_IP');
} elseif(getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), 'unknown')) {
   $onlineip = getenv('HTTP_X_FORWARDED_FOR');
} elseif(getenv('REMOTE_ADDR') && strcasecmp(getenv('REMOTE_ADDR'), 'unknown')) {
   $onlineip = getenv('REMOTE_ADDR');
} elseif(isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown')) {
   $onlineip = $_SERVER['REMOTE_ADDR'];
}

這段代碼在使用廣泛的 《discuz》論壇軟件,以及眾多開放源代碼的PHP軟件里都會有使用到,大致思路是獲取最終的客戶端IP地址(能獲得使用代理訪問的用戶的IP地址)。

由于很多成熟的程序都使用了這段代碼獲取客戶端IP地址,所以我也就放心的運用在了程序里,好在后來有同事提醒,發現這段代碼不能用在限制IP的投票程序里,因為 HTTP_X_FORWARDED_FOR這個是可以偽造的,只要在請求頭里增加 X-Forwarded-For 。在服務器端的 $_SERVER[‘HTTP_X_FORWARDED_FOR'] 接收到的就是這個請求頭的內容。

下面我用程序說明一下:

http://localhost/i.php 內容是通過上面的代碼獲取IP地址,并打印出來。

編寫構造請求的代嗎,請求這個URL:其中在請求頭里增加了X-Forwarded-For這個參數:

$head = array();
$head[] = 'GET /i.php HTTP/1.1';
$head[] = 'Host: localhost';
$head[] = 'X-Forwarded-For: 255.255.255.255' ;
$head[] = 'Connection: Close' ;
$head = join("rn",$head) ;
$head .= "rnrn";
$fp = fsockopen('localhost', 80);
fwrite($fp, $head);
$response = array() ;
while($buff = fread($fp, 4096)){
   $response[] = $buff;
}
print join('',$response) ;

執行這段代碼,可以得知,服務器端(localhost/i.php) 打印了 255.255.255.255 。
說明了這種獲取客戶端IP的方法在限制IP的投票活動里是不可取的,客戶端的IP地址可用偽造。而直接使用  $_SERVER['REMOTE_ADDR'] 雖然獲取到的不是用戶的最終IP地址,但是限制的功能是直接有效的達到了。

當然,也不能說那段代碼是錯誤的。在一些對IP不做限制的需求里,應該使用,比如,在一些有很多地域性子網站的網站,通過用戶訪問的IP,直接跳轉到該用戶所在區域的子網站等。

以上是“PHP怎么實現限制IP投票程序”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

扎鲁特旗| 西昌市| 潮安县| 侯马市| 塔河县| 东宁县| 历史| 遂宁市| 平安县| 兴仁县| 上栗县| 江山市| 龙岩市| 临颍县| 武安市| 于田县| 车险| 临高县| 万州区| 伊金霍洛旗| 丹寨县| 湖北省| 秀山| 杭州市| 乌兰县| 诸暨市| 桑日县| 乌审旗| 若尔盖县| 齐齐哈尔市| 克什克腾旗| 崇州市| 醴陵市| 天全县| 延边| 婺源县| 南华县| 澜沧| 固安县| 贵州省| 林周县|