begin process at 2012 05 28 01:13:00
  Trouver un code source :
 
dans
 

2 commentaire(s) de mcjoedassin sur des sources sur phpcs

Déposé sur Détection de la vraie adresse ip

mais enfin ca se voit bien que ca ne marche pas ! n'importe qui peut mettre n'importe quoi dans la variable $_SERVER['HTTP_X_FORWARDED_FOR'].

Mais meme sans ca, imagine que le proxy est installé comme passerelle pour un réseau local, dans ce cas tu vas interdire les IP en 10... ou 192... imagine que le réseau local soit en IPv6, comment ton script gere ca ? pire encore, il n'y a pas de "vraie adresse ip", puisque rien n'indique que la personne qui se sert du proxy se sert du protocole IP ! et si j'installe un proxy sur mon ordinateur, il va y avoir quoi dans ton $_SERVER['HTTP_X_FORWARDED_FOR'], 127.0.0.1 ??

Pour conclure, puisqu'on est dans une catégorie sécurité, il y a une injection html aux lignes 20, 22 et 26 si je ne m'abuse.
Posté le : 02/09/2005 09:29:30

Déposé sur Détection de la vraie adresse ip

Salut !
- une simple ligne
X-Forwarded-for: 1.2.3.4
dans l'en-tete d'une requete HTTP permet d'annuler la détection
- euh, le paragraphe sur Linux, c'était une blague ?
Posté le : 28/07/2005 19:24:31

1


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,390 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales