PHP實(shí)現(xiàn)的限制IP投票程序IP來源分析
來源:易賢網(wǎng) 閱讀:622 次 日期:2016-08-25 14:38:10
溫馨提示:易賢網(wǎng)小編為您整理了“PHP實(shí)現(xiàn)的限制IP投票程序IP來源分析”,方便廣大網(wǎng)友查閱!

本文實(shí)例分析了PHP實(shí)現(xiàn)的限制IP投票程序。分享給大家供大家參考,具體如下:

接到一個(gè)投票活動(dòng)的需求,需要做IP限制,每個(gè)IP限制一定的投票機(jī)會(huì)。我在搜索引擎上搜索了關(guān)鍵詞:PHP客戶端IP ,結(jié)果基本上都是以下內(nèi)容:

if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'), 'unknown')) {

   $onlineip = getenv('HTTP_CLIENT_IP');

} elseif(getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), 'unknown')) {

   $onlineip = getenv('HTTP_X_FORWARDED_FOR');

} elseif(getenv('REMOTE_ADDR') && strcasecmp(getenv('REMOTE_ADDR'), 'unknown')) {

   $onlineip = getenv('REMOTE_ADDR');

} elseif(isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown')) {

   $onlineip = $_SERVER['REMOTE_ADDR'];

}

這段代碼在使用廣泛的 《discuz》論壇軟件,以及眾多開放源代碼的PHP軟件里都會(huì)有使用到,大致思路是獲取最終的客戶端IP地址(能獲得使用代理訪問的用戶的IP地址)。

由于很多成熟的程序都使用了這段代碼獲取客戶端IP地址,所以我也就放心的運(yùn)用在了程序里,好在后來有同事提醒,發(fā)現(xiàn)這段代碼不能用在限制IP的投票程序里,因?yàn)?HTTP_X_FORWARDED_FOR這個(gè)是可以偽造的,只要在請(qǐng)求頭里增加 X-Forwarded-For 。在服務(wù)器端的 $_SERVER[‘HTTP_X_FORWARDED_FOR'] 接收到的就是這個(gè)請(qǐng)求頭的內(nèi)容。

下面我用程序說明一下:

http://localhost/i.php 內(nèi)容是通過上面的代碼獲取IP地址,并打印出來。

編寫構(gòu)造請(qǐng)求的代嗎,請(qǐng)求這個(gè)URL:其中在請(qǐng)求頭里增加了X-Forwarded-For這個(gè)參數(shù):

$head = array();

$head[] = 'GET /i.php HTTP/1.1';

$head[] = 'Host: localhost';

$head[] = 'X-Forwarded-For: 255.255.255.255' ;

$head[] = 'Connection: Close' ;

$head = join("rn",$head) ;

$head .= "rnrn";

$fp = fsockopen('localhost', 80);

fwrite($fp, $head);

$response = array() ;

while($buff = fread($fp, 4096)){

   $response[] = $buff;

}

print join('',$response) ;

執(zhí)行這段代碼,可以得知,服務(wù)器端(localhost/i.php) 打印了 255.255.255.255 。

說明了這種獲取客戶端IP的方法在限制IP的投票活動(dòng)里是不可取的,客戶端的IP地址可用偽造。而直接使用  $_SERVER['REMOTE_ADDR'] 雖然獲取到的不是用戶的最終IP地址,但是限制的功能是直接有效的達(dá)到了。

當(dāng)然,也不能說那段代碼是錯(cuò)誤的。在一些對(duì)IP不做限制的需求里,應(yīng)該使用,比如,在一些有很多地域性子網(wǎng)站的網(wǎng)站,通過用戶訪問的IP,直接跳轉(zhuǎn)到該用戶所在區(qū)域的子網(wǎng)站等。

希望本文所述對(duì)大家PHP程序設(shè)計(jì)有所幫助。

更多信息請(qǐng)查看網(wǎng)絡(luò)編程
易賢網(wǎng)手機(jī)網(wǎng)站地址:PHP實(shí)現(xiàn)的限制IP投票程序IP來源分析
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請(qǐng)考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡(jiǎn)要咨詢 | 簡(jiǎn)要咨詢須知 | 加入群交流 | 手機(jī)站點(diǎn) | 投訴建議
工業(yè)和信息化部備案號(hào):滇ICP備2023014141號(hào)-1 云南省教育廳備案號(hào):云教ICP備0901021 滇公網(wǎng)安備53010202001879號(hào) 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號(hào)
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65317125(9:00—18:00) 獲取招聘考試信息及咨詢關(guān)注公眾號(hào):hfpxwx
咨詢QQ:526150442(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報(bào)警專用圖標(biāo)