Rusmobile 0 Опубликовано: 17 января 2009 Рассказать Опубликовано: 17 января 2009 (изменено) Сайты: Домен: saceni.ru Домен: allbest4free.ru На сайте все юзери отображаются с одним IP И это на всём сервере так, тоесть ошибка на сервере какая-то а не в скрипте. Нашёл как исправить вот только не знаю где. $_SERVER['HTTP_X_FORWARDED_FOR'] - так сервер отдаёт реальный ип $_SERVER['REMOTE_ADDR'] - а так не понятно что, кароче у всех юзерей эта функция отдаёт один и тоже ип Вот думаю в движке заменить при определении, должно помочь. Изменено 17 января 2009 пользователем Rusmobile Цитата Ссылка на сообщение Поделиться на других сайтах
celsoft 6 082 Опубликовано: 17 января 2009 Рассказать Опубликовано: 17 января 2009 Никогда и ни при каких обстоятельствах не делайте этого. Потому что запомните одну вещь $_SERVER['REMOTE_ADDR'] содержит всегда реальный IP. А $_SERVER['HTTP_X_FORWARDED_FOR'] содержит значение заголовка HTTP_X_FORWARDED_FOR который передается в заголовках страницы. Это значение легко может изменить любой посетитель, создав специально сформированный запрос к серверу и самое безобидное значение может быть "Здесь был Вася". А основную опасность представляет зловредный SQL код, именно так через некоторые сторонние моды DLE ломают сайты. Ваша проблема состоит в том что доступ к вашему сайту идет не напрямую а через прокси хостера. Для устранения данной проблемы на сервере нужно включить mod_real_ip. Такие проблемы всегда нужно решать на стороне сервера и не в коем случае не через скрипты. Это первое и второе если пользователь заходит в интернет напрямую то заголовок HTTP_X_FORWARDED_FOR будет содержать реальный IP если не менять заголовок страницы, но если пользователь заходит в интернет из локальной сети, то этот заголовок содержит внутрисетевой локальный IP типа 192.168.03 и т.д. Цитата Ссылка на сообщение Поделиться на других сайтах
Rusmobile 0 Опубликовано: 18 января 2009 Рассказать Опубликовано: 18 января 2009 Автор Спасибо, за ответ, учтём!!! Цитата Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Присоединяйтесь к обсуждению
Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.