タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

HTTP_INCAP_CLIENT_IPに関するsatopianのブックマーク (2)

  • X-FORWARDED-FORを使用してIPを取得したい

    Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。 PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

    X-FORWARDED-FORを使用してIPを取得したい
    satopian
    satopian 2022/12/18
    “HTTP_INCAP_CLIENT_IP”
  • WAFを経由したらIPが複数に。 - だ。ログ。

    セキュリティの観点と導入が簡易に出来ると言う事からWAFを導入する機会が増えてきている。 特に管理画面等をIPアドレスで絞った場合に起こりうる事だが、サーバー変数をREMOTE_ADDRから取っていると 111.222.333.444, 123.456.789.120 と言った形で前がアクセス元のアドレス、後ろがWAFのアドレスとして付与されている事が見受けられる。 それもWAFがゾーンでの指定の場合、固定ではなく変動するので一意にし難い。 $_SERVER変数を見てアクセスするIPアドレス「のみ」が入っている変数がどれかと言う事をアプリケーション側で確認し変える必要がある。 今回自分がハマった時には $_SERVER['HTTP_INCAP_CLIENT_IP'] と言う変数がそれに該当し、変更を行った。 シングル構成や単純な構成であれば、あまりここは気にしなくても良いが大きなシステムに

    WAFを経由したらIPが複数に。 - だ。ログ。
    satopian
    satopian 2022/12/18
    “'HTTP_INCAP_CLIENT_IP”
  • 1