Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   возможно ли подделать $_server['remote_addr']? (https://forum.antichat.xyz/showthread.php?t=75091)

Дикс 26.06.2008 16:10

возможно ли подделать $_server['remote_addr']?
 
надо ли его проверять на валидность айпи?

GreenBear 26.06.2008 16:12

нет

Naydav 26.06.2008 16:17

Цитата:

нет
Разве можно доверять $_server['remote_addr']?
А если в заголовке передавать неверный ip?
То и $_server['remote_addr'] - будет неверный

Exlibris 26.06.2008 16:19

Цитата:

А если в заголовке передавать неверный ip?
То и $_server['remote_addr'] - будет неверный
Naydav если такой умный то скажи пожалуйстиа способ по твоему опра\еделить "верный айпи"

GreenBear 26.06.2008 16:21

remote_addr в заголовке передать нельзя

Naydav 26.06.2008 16:22

Цитата:

Naydav если такой умный то скажи пожалуйстиа способ по твоему опра\еделить "верный айпи"
Я нахожусь по ip-адрессу 177.55.67.288 , а передаю в заголовке 10.10.10.10

Даже в квесте античата есть такое задание, 4 или 5 левел, если не ошибаюсь

Exlibris 26.06.2008 16:26

епт ну через ремоте_аддр и придет 10.10.10.10 и каким образом ты собрался узнать 177.55.67.288...
--
Так что уже отвтили, расслабся

Naydav 26.06.2008 16:32

Цитата:

ну через ремоте_аддр и придет 10.10.10.10
В том то и дело, что придет 10.10.10.10, а не реальный айп

Ты вопрос прочитай
Цитата:

возможно ли подделать $_server['remote_addr']?
Да можно

Exlibris 26.06.2008 16:40

Друг это ты вопрос прочитай и вникни в его смысл. Ты прочитал название темы если что =/
Цитата:

надо ли его проверять на валидность айпи?
А проверять на валидность нет смысла, потому что если 10.10.10.10 придет как ремоте_аддр, то 177.55.67.288 ты уже никак(формально, в рамках данного вопроса) не узнаешь

Whirt 26.06.2008 16:44

Цитата:

Цитата:
ну через ремоте_аддр и придет 10.10.10.10

В том то и дело, что придет 10.10.10.10, а не реальный айп

Ты вопрос прочитай
Цитата:
возможно ли подделать $_server['remote_addr']?

Да можно
:eek: хуясе о_О.
ну я читал (не помню где уже), что можно при определенных условиях обмануть сервак при передаче модифицированного X_FORWARDED_FOR, но чтобы подменять REMOTE_ADDR, ... хмм... можно линк у тебя попросить. или описание)

Получается, ты можешь перезаписать глобальную $_SERVER['remote_addr'] на любом серваке ? хм. сомнительно.


Время: 08:27