(閉じる)

タグ :

コンピュータ・IT 51 users このエントリーをはてなブックマークに追加

へぼへぼCTO日記 - CakePHPのgetClientIPを使っていいのは小学生までだよねー

PHPで開発をすることが多くなりPerlの良さを再確認している今日この頃ですが皆さんいかがお過ごしでしょうか。 さて、今日は今もっともナウいPHPWebアプリケーションフレームワークであるCakePHPのお話を一つ。 CakePHPには組み込みコンポーネントとしてリクエストハンドラ(RequestHandler)が備わっています。 リクエストハンドリング :: 組み込みコンポーネント :: マニュアル :: 1.2 Collection :: The Cookbook: このRequestHandle... > このページを見る

最終更新時間: 2008年12月03日05時46分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • なるへ 2009/10/07
  • 『ここで一度整理しておきたいが、phpで取得できる$_SERVER['REMOTE_ADDR']はwebサーバに実際に接続してきたtcp/ipにおける送信元アドレスであり、3ウェイ・ハンドシェイクにより検証されている信頼性の高い送信元IPアドレスとい 2009/02/24
  • クライアントIPアドレス 2008/12/24
  • だがちょっと待ってほしい。CakePHPは内部ネットワークにproxyがあるような環境でこそ使ってほしいというメッセージなのかもしれない。Webサーバ1台の環境でサービスを提供していいのは小学生までだよねー。 2008/12/13
  • CakePHPアプリ,HTTPヘッダでIP偽装 2008/12/10
  • CakePHPのgetClientIPはIP Spoofingが可能なため、ケータイWebなどで接続元IPアドレスを認証要素にしている場合などに危険 2008/12/05
  • へぼへぼ CTO 「ちなみにこの件はCakePHP開発側に伝えるべきなのだろうか。しかしこれだけ確信的にコードに書かれていると「仕様です」という感じがしないでもない。」 2008/12/04
  • getClientIPだと、うまくIPアドレスが取れないことがあって使ってなかった($_SERVER['REMOTE_ADDR']を見てた)けど、ソース見てなかった。反省。 2008/12/04
  • CakePHPのgetClientIPに任意のIPを注入できる 2008/12/03
  • 「getClientIPには任意のIPアドレスを注入できる」「httpリクエストヘッダに記述されるX-FORWARDED-FORの値は、webサーバにとってはまったく検証を経ていない信頼性の低いアドレス」 2008/12/03
  • CakePHP を使っていいのは小学生までなので、全く問題がない。 2008/12/03
  • X-FORWARDED-FORは信用しないこと.でもこういう実装は他のWebアプリにもありそう. 2008/12/03
  • 「getClientIPには任意のIPアドレスを注入できる」「X-FORWARDED-FORの値」「CakePHPでモバイルサイトを構築されている方はこの件を確認して」「個体識別番号認証でのIPアドレスチェック」 2008/12/03
  • これはあぶない。ちなみに実際のコードでは$_SERVER['REMOTE_ADDR']はenv('REMOTE_ADDR')かな。 2008/12/03

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(2)