note 31724 added to language.variables.predefined

From: Date: Thu, 01 May 2003 14:06:19 +0000
Subject: note 31724 added to language.variables.predefined
Groups: php.notes 
Request: Send a blank email to php-notes+get-47350@lists.php.net to get a copy of this message
In reply to destes at ix dot netcom dot com dot nospam: It's possible for a HTTP client to spoof HTTP_X_FORWARDED_FOR, and set it to a fake IP number. It's more secure to use this code and log BOTH the ip and the proxy ip. if ($_SERVER["HTTP_X_FORWARDED_FOR"]) { if ($_SERVER["HTTP_CLIENT_IP"]) { $proxy = $_SERVER["HTTP_CLIENT_IP"]; } else { $proxy = $_SERVER["REMOTE_ADDR"]; } $ip = $_SERVER["HTTP_X_FORWARDED_FOR"]; } else { if ($_SERVER["HTTP_CLIENT_IP"]) { $ip = $_SERVER["HTTP_CLIENT_IP"]; } else { $ip = $_SERVER["REMOTE_ADDR"]; } } echo "Your IP $ip<BR>\n"; if (isset($proxy)) { echo "Your proxy IP is $proxy<BR>\n"; } -- http://www.php.net/manual/en/language.variables.predefined.php http://master.php.net/manage/user-notes.php?action=edit+31724 http://master.php.net/manage/user-notes.php?action=delete+31724 http://master.php.net/manage/user-notes.php?action=reject+31724

« previous php.notes (#47350) next »