- 相干保举
PHP取得实在的客户IP的体例
PHP取得实在的客户IP的体例,有须要的伴侣,能够参考下。就跟从百分网小编一路去领会下吧,想领会更多相干信息请延续存眷咱们应届毕业生测验网!
办事器环境是APACHE+PHP,在设置装备摆设Squid后会发生一个题目:
本来操纵PHP预约义变量$_SERVER['REMOTE_ADDR']取得客户真个IP地点,此刻这个变量的值是Squid代办署理的IP地点,比方假定Squid和Apache装在统一办事器上的话,此刻$_SERVER['REMOTE_ADDR']是127.0.0.1。
为了取得实在的客户端IP地点,能够操纵$_SERVER['HTTP_X_FORWARDED_FOR']来透过代办署理,这个变量在PHP的官方手册里的保留字列表|预约义变量|$_SERVER局部里不提到,但在响应批评里能够找到。
'HTTP_X_FORWARDED_FOR'是HTTP和谈头中的一局部,也便是说客户端能够捏造,操纵时须要停止响应检测避免被操纵,比方网站有封IP的功效,歹意用户能够捏造IP,使网站误封一般用户的IP。
PHP手册用户正文中供给了一个体例:
复制代码 代码以下:
if ($_SERVER["HTTP_X_FORWARDED_FOR"]) {
if ($_SERVER["HTTP_CLIENT_IP"]) {
$proxy = $_SERVER["HTTP_CLIENT_IP"];
} else {
$proxy = $_SERVER["REMOTE_ADDR"];
}
$ip = $_SERVER["HTTP_X_FORWARDED_FOR"];
} else {
if ($_SERVER["HTTP_CLIENT_IP"]) {
$ip = $_SERVER["HTTP_CLIENT_IP"];
} else {
$ip = $_SERVER["REMOTE_ADDR"];
}
}
echo "Your IP $ip";
if (isset($proxy)) {
echo "Your proxy IP is $proxy";
}
操纵php取得IP的体例有良多,比方上面的代码:
复制代码 代码以下:
<?php
function getIp(){
if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown"))
$ip = getenv("HTTP_CLIENT_IP");
else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown"))
$ip = getenv("HTTP_X_FORWARDED_FOR");
else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown"))
$ip = getenv("REMOTE_ADDR");
else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown"))
$ip = $_SERVER['REMOTE_ADDR'];
else
$ip = "unknown";
return($ip);
?>
表明:
以上代码顶用到了两个函数,getenv()和strcasecmp(),前一个函数取得得体系的环境变量,若是能取到值,则前往该值,不能则前往false。
$_SERVER是办事器超等全局变量数组,用$_SERVER['REMOTE_ADDR']一样能够取得到客户真个IP地点。
两者的区分在于,getenv不撑持IIS的isapi体例运转的php。
strcasecmp(string1,string2)字符串函数的用法是把string1和string2停止比拟,若是相称前往0,若是string1大于string2,前往大于0的数,小于则前往小于0的数。
函数先操纵客户IP,若是不建立测验考试用代办署理的体例,若是不行,再操纵REMOTE_ADDR。
这里有另外一个检测IP更具体的体例,斟酌了IP的棍骗和多重代办署理代码,体例相近似:
复制代码 代码以下:
<?php
function getip() {
$unknown = 'unknown';
if ( isset($_SERVER['HTTP_X_FORWARDED_FOR']) && $_SERVER['HTTP_X_FORWARDED_FOR'] && strcasecmp($_SERVER['HTTP_X_FORWARDED_FOR'], $unknown) ) {
$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
} elseif ( isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], $unknown) ) {
$ip = $_SERVER['REMOTE_ADDR'];
}
/*
处置多层代办署理的环境
或操纵正则体例:$ip = preg_match("/[\d\.]{7,15}/", $ip, $matches) ? $matches[0] : $unknown;
*/
if (false !== strpos($ip, ','))
$ip = reset(explode(',', $ip));
return $ip;
}
?>
附文,供参考进修:
一、不操纵代办署理办事器的PHP取得客户端IP环境:
REMOTE_ADDR = 客户端IP
HTTP_X_FORWARDED_FOR = 没数值或不显现
二、操纵通明代办署理办事器的环境:Transparent Proxies
REMOTE_ADDR = 最初一个代办署理办事器 IP
HTTP_X_FORWARDED_FOR = 客户端实在 IP (颠末多个代办署理办事器时,这个值近似:221.5.252.160, 203.98.182.163, 203.129.72.215)
这类代办署理办事器仍是将客户端实在的IP发送给了拜候工具,没法到达埋没实在身份的目标.
三、操纵通俗匿名代办署理办事器的PHP取得客户端IP环境:Anonymous Proxies
REMOTE_ADDR = 最初一个代办署理办事器 IP
HTTP_X_FORWARDED_FOR = 代办署理办事器 IP (颠末多个代办署理办事器时,这个值近似:203.98.182.163, 203.98.182.163, 203.129.72.215)
这类环境下埋没了客户真个实在IP,可是向拜候工具流露了客户端是操纵代办署理办事器拜候它们的.
四、操纵棍骗性代办署理办事器的环境:Distorting Proxies
REMOTE_ADDR = 代办署理办事器 IP
HTTP_X_FORWARDED_FOR = 随机的 IP(颠末多个代办署理办事器时,这个值近似:220.4.251.159, 203.98.182.163, 203.129.72.215)
这类环境下一样流露了客户端是操纵了代办署理办事器,但假造了一个子虚的随机IP(220.4.251.159)取代客户真个实在IP来棍骗它.
【PHP取得实在的客户IP的体例】相干文章:
php建立cookie取得体例10-28
PHP完成取得域名的体例小结06-08
PHP顶用CURL捏造IP来历的体例06-26
php若何取得ip地点09-06
电脑若何主动取得ip地点06-02
PHP取得长途文件巨细的3种处理体例04-29
若何完成PHP取得表单数据与HTML嵌入PHP剧本09-23
PHP取得以后日期和时候合格式化体例参数10-07
自学PHP体例09-24