浏览模式: 描述 | 列表 标签: IP伪造

ip“伪造”

作者: 我不是鱼 (2009-07-30 17:33)分类: PHP   标签: IP伪造  

发现有些程序,如discuz。在取ip的先判断 $_SERVER['HTTP_CLIENT_IP'] 再判断 $_SERVER['HTTP_X_FORWARDED_FOR'] 最后 $_SERVER['REMOTE_ADDR']。测试了一下发现 $_SERVER['HTTP_CLIENT_IP'] 和 $_SERVER['HTTP_X_FORWARDED_FOR'] 都可以伪造过来。getenv('HTTP_CLIENT_IP') 和getenv('HTTP_X_FORWARDED_FOR') 也是一样的情况。

PHP代码
  1. <?php    
  2. $fp = fsockopen("localhost", 80, $errno$errstr, 30);   
  3. if (!$fp) {   
  4.    echo "{$errstr} ({$errno})<br />\n";   
  5.    exit;   
  6. }   
  7.   
  8. $out = "GET /xuance/tttt.php HTTP/1.1\r\n";   
  9. $out .= "...

查看原文评论 (0) | 浏览 (11950)


1

博主


« 2020年-12月 »
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2

分类


热门标签


最近留言


概要

  • 文章数量: 41
  • 分类数量: 9
  • 标签数量: 73
  • 评论数量: 159
  • 浏览次数: 3236453

友情链接