$_SERVER['REMOTE_ADDR']

codsteep

Новичок
$_SERVER['REMOTE_ADDR']

Может ли удалённый пользователь подделать эту переменную. Т.е. если IP заноситься в базу, необходимо ли делать $ip=AddSlashes($_SERVER['REMOTE_ADDR']);
Вообще что это за переменная и откуда она берётся? Если не ошибаюсь, её посылает браузер.
З.Ы. register_globals=off
 

Кром

Новичок
Это переменная окружения web-сервера. Web-cервер получает ее при обращении к нему клиента и обязан передать скрипту. Подделать ее нельзя. Поэтому можно писать ее в базу как есть.
 

Кром

Новичок
iron logic
Подделать можно только те заголовки, что посылает сам броузер.
Content-type, User-Ugent, Referer, Cookie, Accept и некоторые другие.
 
Сверху