ومع ذلك ، هذا غير عملي في PHP بسبب تطبيقات المقبس عالية المستوى.
عن طريق المساس بالبوابة (على سبيل المثال ، جهاز التوجيه) ، يمكنك انتحال شخصية العميل والتحكم في عنوان IP الذي يراه الخادم. يتطلب هذا خرقًا كاملًا لأمن البوابة.
3. خداع الاسترجاع:
تزوير عنوان الاسترجاع (127.0.0.1) عبر TCP يتطلب التسوية المحلية أو الخادم. في هذه الحالة ، يصبح مزيف عنوان IP أقل جدوى.
اعتبارات الأمان
تحقق من رأس X-HTTP-forword-for Recoveral. يمكن بسهولة معالجة هذا الرأس لتزوير عنوان IP البعيد. للتخفيف من هذا ، تأكد من تعطيل استخدامه في الأطر. موارد إضافية
Control-the-server-request-remote-addr-parameter)
&&&]تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3