A $_SERVER['REMOTE_ADDR'] változó milyen esetben nem ad vissza ip címet?
$_SERVER['REMOTE_ADDR'] => annak a gépnek/eszköznek az IP címe ami csatlakozik rá.
Ha pl. van egy weblap, akkor mindig a látogató publikus IP címe lesz.
Tehát, ha van egy net előfizetés ami routerrel osztva van, mindenkinek a $_SERVER['REMOTE_ADDR'] címe a router publikus IP címe lesz.
Csak olyan speciális esetben nem, ha az VPN vagy proxy -n keresztűl történik, tehát közbeiktatott szerverrel.
Mennyire hamisítható, szinte lehetetlen!
Azaz lehet hamisítani, de azt IPS szinten kell, amihez keveseknek van hozzáférése. (értsd, még a nagy szolgáltatók is csak 1-1 tartományon belül képesek rá)
A szerver maga erre az ip címre válaszol majd a kérésre, tehát ha valaki meghamisítaná (kvázi lehetetlen) akkor nem jutna hozzá a válaszhoz mert erre az ip-re menne ki.
Csak úgy hamisítható ha valami proxi van köztetek. Ettől függetlenül nem érdemes ezt egyedi azonosítóként használni, hiszen 1 ip-n ülhet több gép is (pl egyetmeken, netkávézóban stb).
Köszönöm a válaszokat!
Én egyébként a bejelentkezésnél akarom használni úgy, hogy egy adott ip címről ne lehessen egy bizonyos felhasználói fiókot folyamatosan támadni, csak ehhez ugye az kell hogy ne jöhessen kb korlátlan számú támadás különböző ip címekről. A pár 100 még elmegy. :)csak ugye ip címet nem tilthatok pont a közös címhasználatból adódóan.
Én ezt úgy oldottam meg, hogy loggolom a hibás próbálkozásokat IP címmel.
X perc -et meghatározol intervallumnak, ha ezen belül N hibás próbálkozás volt az adott időkeretben, akkor elutasítom (admin), vagy képi ellenőrzést nyomok be neki (user).
Na mert arra gondoltam, hogy az első próbálkozás módosít egy értéket a user rekordjában, mondjuk 0-ról 1-re, és vár 2 mp-et. Utána ha sikeres a bejelentkezés akkor továbblép, ha sikertelen, de mindenképpen visszaáll 0-ra. Szóval amíg ez az érték 1, addig minden próbálkozást visszautasít, a program pedig azt látja csak.
A másik ötletem meg az volt hogy mondjuk az 50. próbálkozásra legenerálok egy random kamu profilt. Mindenki boldog lenne kb. :)
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!