PHP プログラミングのプロセスでは、クライアント IP を取得することが非常に一般的な要件です。クライアント IP の取得は簡単ではなく、エラーが発生しやすいです。今日はよくある間違いについて説明します。
間違い 1: $_SERVER['REMOTE_ADDR'] の使用
初心者は、この一般的な変数を使用してクライアント IP アドレスを取得できます:
$ip = $_SERVER['REMOTE_ADDR'];
このメソッドは実際にクライアント IP です。を取得できますが、クライアントがプロキシ サーバー経由でアクセスする場合、この変数はクライアントの実際の IP ではなく、プロキシ サーバーの IP アドレスを返します。
エラー 2: $_SERVER['REMOTE_ADDR'] の再利用
もう 1 つの間違いは、$_SERVER['REMOTE_ADDR'] 変数を再利用すること、つまり、変数を複数回取得することです。リクエストの処理時に $_SERVER['REMOTE_ADDR'] が設定されるため、このメソッドは通常、同じ IP を返します。
$ip = $_SERVER['REMOTE_ADDR']; $ip2 = $_SERVER['REMOTE_ADDR'];
エラー 3: 間違ったヘッダー情報の取得
次のアドレスにアクセスすると、リクエスト ヘッダー情報を表示できます:
http://httpbin.org/headers
多くのチュートリアルでは、HTTP_X_FORWARDED_FOR または HTTP_CLIENT_IP を使用してクライアント IP アドレスを取得します。ただし、プロキシ サーバーが異なれば配信に異なる識別子が使用される可能性があるため、このアプローチは最適ではありません。
これには、クライアント IP を確実に取得するために、サーバー構成ファイルで正しいプロキシ サーバー IP アドレスを使用する必要があります。具体的な方法については、以下のコードを参照してください。
if (!empty($_SERVER['HTTP_CLIENT_IP'])) { $ip = $_SERVER['HTTP_CLIENT_IP']; } elseif (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) { $ip = $_SERVER['HTTP_X_FORWARDED_FOR']; } else { $ip = $_SERVER['REMOTE_ADDR']; }
エラー 4: プロキシ サーバーの後にプロトコル エラーが発生します
プロキシ サーバーの背後で作業していて、PHP で HTTP を検出したい場合は、プロトコルhttp または https の場合は、次のコードを使用できます:
if (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off' || $_SERVER['SERVER_PORT'] == 443) { $protocol = 'https://'; } else { $protocol = 'http://'; }
エラー 5: IIS サーバーでの IP 取得エラー
IIS サーバーで作業している場合は、$_SERVER['REMOTE_ADDR'] を使用してください。 IP アドレスを入力すると、次のエラーが発生する場合があります:
$_SERVER['REMOTE_ADDR'] returns 127.0.0.1 in IIS for local requests
この問題を解決するには多くの方法がありますが、その 1 つは次のコードを使用することです:
if (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) { $ip = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']); $ip = array_shift($ip); } else { $ip = $_SERVER['REMOTE_ADDR']; }
概要
正解 クライアント IP アドレスを正確に取得することは頭の痛い問題ですが、機密データを扱う場合には非常に重要です。上記のエラーは、日常的に発生する可能性のある問題のほんの一部にすぎませんが、正しい方法を習得し、サーバー構成ファイルを使用することで、これらの問題を回避できます。
以上がPHPでクライアントIPを取得する際のエラーを解決する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

この記事では、酸とベースのデータベースモデルを比較し、その特性と適切なユースケースを詳述しています。酸は、財務およびeコマースアプリケーションに適したデータの整合性と一貫性を優先し、ベースは可用性に焦点を当て、

この記事では、コードインジェクションのような脆弱性を防ぐために、PHPファイルのアップロードを確保することについて説明します。ファイルタイプの検証、セキュアストレージ、およびアプリケーションセキュリティを強化するエラー処理に焦点を当てています。

記事では、組み込み関数、ホワイトリストアプローチ、サーバー側の検証などの手法に焦点を当てたセキュリティを強化するためのPHP入力検証のベストプラクティスについて説明します。

この記事では、Token BucketやLeaky BucketなどのアルゴリズムやSymfony/Rate-Limiterなどのライブラリを使用するなど、PHPでAPIレート制限を実装するための戦略について説明します。また、監視、動的に調整されたレートの制限、および手をカバーします

この記事では、パスワードを保護するためにPHPでpassword_hashとpassword_verifyを使用することの利点について説明します。主な議論は、これらの関数が自動塩の生成、強力なハッシュアルゴリズム、およびSecurを通じてパスワード保護を強化するということです

この記事では、PHPおよび緩和戦略におけるOWASPトップ10の脆弱性について説明します。重要な問題には、PHPアプリケーションを監視および保護するための推奨ツールを備えたインジェクション、認証の壊れ、XSSが含まれます。

この記事では、PHPでのXSS攻撃を防ぐための戦略について説明し、入力の消毒、出力エンコード、セキュリティを向上させるライブラリとフレームワークの使用に焦点を当てています。

この記事では、PHPでのインターフェイスと抽象クラスの使用について説明し、それぞれをいつ使用するかに焦点を当てています。インターフェイスは、無関係なクラスや複数の継承に適した、実装なしで契約を定義します。抽象クラスは共通の機能を提供します


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

EditPlus 中国語クラック版
サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません

メモ帳++7.3.1
使いやすく無料のコードエディター

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

MinGW - Minimalist GNU for Windows
このプロジェクトは osdn.net/projects/mingw に移行中です。引き続きそこでフォローしていただけます。 MinGW: GNU Compiler Collection (GCC) のネイティブ Windows ポートであり、ネイティブ Windows アプリケーションを構築するための自由に配布可能なインポート ライブラリとヘッダー ファイルであり、C99 機能をサポートする MSVC ランタイムの拡張機能が含まれています。すべての MinGW ソフトウェアは 64 ビット Windows プラットフォームで実行できます。

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境
