我在员工可以使用的网站上有一些额外的功能,但客户不允许看到.

员工都将会在一系列领域.

我所做的是让用户ip像这样:

$user_ip = gethostbyname($_SERVER['REMOTE_ADDR']);

然后我得到一系列用户将使用gethostbyname的域的所有ips

然后我检查用户是否在其中一个域,如下所示:

in_array($user_ip,$allowedIPS)

因此,如果用户在其中一个域上,他们会看到内部使用的附加功能.否则,他们只是看到什么是为公众的意思.

我的问题是,这是安全吗?或者有人可能会欺骗他们的IP,就像他们在我们的域名上,并获得访问这些功能?

由于 Three Way Handshake,因此无法通过互联网打开TCP连接.但是,也可能使用 CSRF访问此功能.

PHP从Apache的TCP套接字直接提取$_SERVER [‘REMOTE_ADDR’],因为它不受攻击者的影响.是的,我看过这个代码.

php – 可以欺骗您的IP …正在测试ip地址安全吗?的更多相关文章

  1. ios8 – 在iTunes Connect中添加具有“技术”角色的用户可以安全地使用测试航班发送测试版吗?

    有没有办法为用户分配JUST测试者的角色,而不通过ITC访问我的应用程序?

  2. centos6 – IPA动态DNS仅更新AAAA记录.我的A记录在哪里?

    我正在建立一个FreeIPA域名.在我的实验室中有三个虚拟机:域控制器ipadc1,两个客户端puppet和wordpress(创意,是的,我知道).所有三个虚拟机都运行新安装的CentOS6.4(FreeIPA3.0.0).我已经安装了IPA服务器,创建了一个域名,我们在这里称之为example.us,启用了DNS服务和自动DNS更新.我已成功将两个虚拟机加入域.但动态DNS更新只是将AAAA记

  3. php – 在Symfony2上的测试环境中禁用安全防火墙

    我正在尝试为Symfony2中的测试环境禁用安全防火墙,但我没有运气.这是我在config_test.yml中的内容:但是,这并不会禁用安全性.任何想法如何在测试环境中完全禁用某个防火墙的安全性?

  4. php – 可以欺骗您的IP …正在测试ip地址安全吗?

    我在员工可以使用的网站上有一些额外的功能,但客户不允许看到.员工都将会在一系列领域.我所做的是让用户ip像这样:然后我得到一系列用户将使用gethostbyname的域的所有ips然后我检查用户是否在其中一个域,如下所示:因此,如果用户在其中一个域上,他们会看到内部使用的附加功能.否则,他们只是看到什么是为公众的意思.我的问题是,这是安全吗?或者有人可能会欺骗他们的IP,就像他们在我们的域名上,并获得访问这些功能?

  5. PHP:gethostbyname错误

    我使用gethostbyname()来获取应用程序中域的IP地址.在某些情况下,也检查无效地址,如’50.9.49′.在这种情况下,gethostbyname应返回false或未修改的无效IP地址.但是这些函数返回修改后的IP地址50.9.0.49.看起来像PHP中的错误.快速解决方案似乎是检查无效的数字地址之前,还有其他建议吗?PHP的gethostbyname实际上是uses底层操作系统的gethostbyname的结果,例如来自Linux的netdb.h或Windows的Winsock2.h.它是那

  6. UI测试iOS,选择安全文本输入textField

    我有密码和密码conftextFields,我已应用“安全文本输入”,以掩盖密码.但是,当我运行UI测试时,无法找到这些字段UITestingFailure–Nomatchesfoundfor“password”TextField我试图选择这样的字段:但是当我尝试点击时失败:关于如何进入该领域的任何想法?解决方法如注释中所述,访问安全文本字段时,请使用secureTextFields选择器.

  7. jquery – 如何在jsFiddle中使用ajax请求

    我试图创造我的第一个小提琴.所以这里是我想用jquery做的那么如何/在哪里编写test.PHP文件的代码?这将返回一些html标记.解决方法不可能向当前的域以外的域发送AJAX请求,因为它是一个非常基本的安全风险.jsfiddle有一个用于测试AJAX请求的API,您应该使用它.

  8. java-ee – 使用maven-surefire-plugin或maven-failsafe-plugin运行selenium测试?

    我在使用maven-surefire-plugin或maven-failsafe-plugin在集成测试阶段运行我的硒测试(不运行单元测试)的概念感到困惑,我看到一些例子使用maven-surefire-plugin和其他例子使用maven-failuresafe-plugin请通过示例或链接指导配置.解决方法您应该使用maven-failsafe-plugin运行硒测试.故障安全插件在集成测试阶

随机推荐

  1. PHP个人网站架设连环讲(一)

    先下一个OmnihttpdProffesinalV2.06,装上就有PHP4beta3可以用了。PHP4给我们带来一个简单的方法,就是使用SESSION(会话)级变量。但是如果不是PHP4又该怎么办?我们可以假设某人在15分钟以内对你的网页的请求都不属于一个新的人次,这样你可以做个计数的过程存在INC里,在每一个页面引用,访客第一次进入时将访问时间送到cookie里。以后每个页面被访问时都检查cookie上次访问时间值。

  2. PHP函数学习之PHP函数点评

    PHP函数使用说明,应用举例,精简点评,希望对您学习php有所帮助

  3. ecshop2.7.3 在php5.4下的各种错误问题处理

    将方法内的函数,分拆为2个部分。这个和gd库没有一点关系,是ecshop程序的问题。会出现这种问题,不外乎就是当前会员的session或者程序对cookie的处理存在漏洞。进过本地测试,includes\modules\integrates\ecshop.php这个整合自身会员的类中没有重写integrate.php中的check_cookie()方法导致,验证cookie时返回的username为空,丢失了登录状态,在ecshop.php中重写了此方法就可以了。把他加到ecshop.php的最后面去就可

  4. NT IIS下用ODBC连接数据库

    $connection=intodbc_connect建立数据库连接,$query_string="查询记录的条件"如:$query_string="select*fromtable"用$cur=intodbc_exec检索数据库,将记录集放入$cur变量中。再用while{$var1=odbc_result;$var2=odbc_result;...}读取odbc_exec()返回的数据集$cur。最后是odbc_close关闭数据库的连接。odbc_result()函数是取当前记录的指定字段值。

  5. PHP使用JpGraph绘制折线图操作示例【附源码下载】

    这篇文章主要介绍了PHP使用JpGraph绘制折线图操作,结合实例形式分析了php使用JpGraph的相关操作技巧与注意事项,并附带源码供读者下载参考,需要的朋友可以参考下

  6. zen_cart实现支付前生成订单的方法

    这篇文章主要介绍了zen_cart实现支付前生成订单的方法,结合实例形式详细分析了zen_cart支付前生成订单的具体步骤与相关实现技巧,需要的朋友可以参考下

  7. Thinkphp5框架实现获取数据库数据到视图的方法

    这篇文章主要介绍了Thinkphp5框架实现获取数据库数据到视图的方法,涉及thinkPHP5数据库配置、读取、模型操作及视图调用相关操作技巧,需要的朋友可以参考下

  8. PHP+jquery+CSS制作头像登录窗(仿QQ登陆)

    本篇文章介绍了PHP结合jQ和CSS制作头像登录窗(仿QQ登陆),实现了类似QQ的登陆界面,很有参考价值,有需要的朋友可以了解一下。

  9. 基于win2003虚拟机中apache服务器的访问

    下面小编就为大家带来一篇基于win2003虚拟机中apache服务器的访问。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧

  10. Yii2中组件的注册与创建方法

    这篇文章主要介绍了Yii2之组件的注册与创建的实现方法,非常不错,具有参考借鉴价值,需要的朋友可以参考下

返回
顶部