ホームページ  >  記事  >  バックエンド開発  >  phpカール偽のIPとオリジン

phpカール偽のIPとオリジン

WBOY
WBOYオリジナル
2016-07-25 08:54:321071ブラウズ
  1. $headers['CLIENT-IP'] = '202.103.229.40';
  2. $headers['X-FORWARDED-FOR'] = '202.103.229.40';
  3. $headerArr = array();
  4. foreach( $headers as $n => $v ) {
  5. $headerArr[] = $n .':' . $v;
  6. }
  7. ob_start();
  8. $ch =curl_init();
  9. curl_setopt ($ch, CURLOPT_URL, "http://localhost/curl/server.php");
  10. curl_setopt ($ch, CURLOPT_HTTPHEADER , $headerArr ) ; //构造IP
  11. curl_setopt ($ch, CURLOPT_REFERER, "http://bbs.it-home.org/ "); //构造来路
  12. curl_setopt( $ch, CURLOPT_HEADER, 1);
  13. curl_exec($ch);
  14. curl_close ($ch);
  15. $out = ob_get_contents();
  16. ob_clean();
  17. echo $out;
  18. ?>
复制代

2、curl伪造IP和来服务端server.php

  1. function GetIP(){
  2. if(!empty($_SERVER["HTTP_CLIENT_IP"]))
  3. $cip = $_SERVER["HTTP_CLIENT_IP"];
  4. else if(!empty( $_SERVER["HTTP_X_FORWARDED_FOR"]))
  5. $cip = $_SERVER["HTTP_X_FORWARDED_FOR"];
  6. else if(!empty($_SERVER["REMOTE_ADDR"]))
  7. $cip = $_SERVER["REMOTE_ADDR"];
  8. else
  9. $cip = "無法获取!";
  10. return $cip;
  11. }
  12. echo "
    访问IP: ".GetIP()."
    ";
  13. echo "
    访问来路: ".$_SERVER["HTTP_REFERER"];
  14. ?>
匡制コード

补充:$_SERVER['REMOTE_ADDR']無法伪造。



声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。