婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > php獲取用戶真實IP和防刷機制的實例代碼

php獲取用戶真實IP和防刷機制的實例代碼

熱門標簽:蘇州外呼系統有效果嗎 兼職做地圖標注好賺錢嗎 海南外呼系統方案 打開百度地圖標注 地圖標注怎么做商戶驗證 亳州企業外呼系統 智能電銷語音機器人資訊 山東電銷卡外呼系統原理是什么 400 電話 辦理

一. 如何獲取用戶IP地址

 public static function getClientIp()
 {
 if (getenv('HTTP_CLIENT_IP')) {
  $ip = getenv('HTTP_CLIENT_IP');
 }
 if (getenv('HTTP_X_REAL_IP')) {
  $ip = getenv('HTTP_X_REAL_IP');
 } elseif (getenv('HTTP_X_FORWARDED_FOR')) {
  $ip = getenv('HTTP_X_FORWARDED_FOR');
  $ips = explode(',', $ip);
  $ip = $ips[0];
 } elseif (getenv('REMOTE_ADDR')) {
  $ip = getenv('REMOTE_ADDR');
 } else {
  $ip = '0.0.0.0';
 }

 return $ip;
 }

 注意:

$_SERVER和getenv的區別,getenv不支持IIS的isapi方式運行的php
getenv(“REMOTE_ADDR”)函數在 apache下能正常獲取ip地址,而在iis中沒有作用,而$_SERVER['REMOTE_ADDR']函數,既可在apache中成功獲取訪客的ip地址,在iis下也同樣有效

一、關于 REMOTE_ADDR

這個變量獲取到的是《直接來源》的 IP 地址,所謂《直接來源》指的是直接請求該地址的客戶端 IP 。這個 IP 在單服務器的情況下,很準確的是客戶端 IP ,無法偽造。當然并不是所有的程序都一定是單服務器,比如在采用負載均衡的情況(比如采用 haproxy 或者 nginx 進行負載均衡),這個 IP 就是轉發機器的 IP ,因為過程是客戶端->負載均衡->服務端。是由負載均衡直接訪問的服務端而不是客戶端。

二、關于 HTTP_X_FORWARDED_FOR 和 HTTP_CLIENT_IP
基于《一》,在負載均衡的情況下直接使用 REMOTE_ADDR 是無法獲取客戶端 IP 的,這就是一個問題,必須解決。于是就衍生出了負載均衡端將客戶端 IP 加入到 HEAD 中發送給服務端,讓服務端可以獲取到客戶端的真實 IP 。當然也就產生了各位所說的偽造,畢竟 HEAD 除了協議里固定的那幾個數據,其他數據都是可自定義的。

三、為何網上找到獲取客戶端 IP 的代碼都要依次獲取 HTTP_CLIENT_IP 、 HTTP_X_FORWARDED_FOR 和 REMOTE_ADDR
基于《一》和《二》以及對程序通用性的考慮,所以才這樣做。 假設你在程序里直接寫死了 REMOTE_ADDR ,有一天你們的程序需要做負載均衡了,那么你有得改了。當然如果你想這么做也行,看個人愛好和應用場景。也可以封裝一個只有 REMOTE_ADDR 的方法,等到需要的時候改這一個方法就行了。

總結:

HTTP_CLIENT_IP: 頭是有的,只是未成標準,不一定服務器都實現了。

X-Forwarded-For(XFF):  是用來識別通過HTTP代理或負載均衡方式連接到Web服務器的客戶端最原始的IP地址的HTTP請求頭字段, 格式:clientip,proxy1,proxy2

REMOTE_ADDR: 是可靠的, 它是最后一個跟你的服務器握手的IP,可能是用戶的代理服務器,也可能是自己的反向代理。

X-Forwarded-For 和 X-Real-IP區別:

X-Forwarded-For是用于記錄代理信息的,每經過一級代理(匿名代理除外),代理服務器都會把這次請求的來源IP追加在X-Forwarded-For中, 而X-Real-IP,沒有相關標準, 其值在不同的代理環境不固定

關于此的更多討論可以參考:https://www.douban.com/group/topic/27482290/

1. 負載均衡情況:

生產環境中很多服務器隱藏在負載均衡節點后面,你通過REMOTE_ADDR只能獲取到負載均衡節點的ip地址,一般的負載均衡節點會把前端實際的ip地址通過HTTP_CLIENT_IP或者HTTP_X_FORWARDED_FOR這兩種http頭傳遞過來。

后端再去讀取這個值就是真實可信的,因為它是負載均衡節點告訴你的而不是客戶端。但當你的服務器直接暴露在客戶端前面的時候,請不要信任這兩種讀取方法,只需要讀取REMOTE_ADDR就行了

2. CDN的情況:

所以對于我們獲取用戶的IP,應該截取http_x_forwarded_for的第一個有效IP(非unknown)。

多層代理時,和cdn方式類似。

注意:

無論是REMOTE_ADDR還是HTTP_FORWARDED_FOR,這些頭消息未必能夠取得到,因為不同的瀏覽器不同的網絡設備可能發送不同的IP頭消息

 二. 防止IP注入攻擊

加入以下代碼防止IP注入攻擊:

// IP地址合法驗證, 防止通過IP注入攻擊
$long = sprintf("%u", ip2long($ip));
$ip = $long ? array($ip, $long) : array('0.0.0.0', 0);

一般獲取IP后更新到數據庫代碼如: $sql="update t_users set login_ip='".get_client_ip()."' where ..." ,而如果接收到的ip地址是: xxx.xxx.xxx.xxx';delete from t_users;--  ,代入參數SQL語句就變成了: "update t_users set login_ip='xxx.xxx.xxx.xxx';delete from t_users;-- where ...

所以獲取IP地址后,務必使用正則等對IP地址的有效性進行驗證,另外一定要使用參數化SQL命令

 解析:

sprintf() 函數把格式化的字符串寫入變量中。
•%u - 不包含正負號的十進制數(大于等于 0)

int ip2long ( string $ip_address ) :

返回IP地址轉換后的數字 或 FALSE 如果 ip_address 是無效的。

注意 :

例子說明打印一個轉換后的地址使用 printf() 在PHP4和PHP5的功能:

?php
$ip = gethostbyname('www.example.com');
$long = ip2long($ip);
if ($long == -1 || $long === FALSE) {
 echo 'Invalid IP, please try again';
} else {
 echo $ip . "\n";  // 192.0.34.166
 echo $long . "\n";  // -1073732954
 printf("%u\n", ip2long($ip)); // 3221234342
}
?>

1. 因為PHP的 integer 類型是有符號,并且有許多的IP地址講導致在32位系統的情況下為負數, 你需要使用 "%u" 進行轉換通過 sprintf() 或printf() 得到的字符串來表示無符號的IP地址。

2. ip2long() 將返回 FALSE 在IP是 255.255.255.255 的情況,版本為 PHP 5 = 5.0.2. 在修復后 PHP 5.0.3 會返回 -1 (與PHP4相同)

三. 防刷機制

對于獲取到IP后我們可以做一些防刷操作:

//ip限額
$ip = getClientIp();
$ipKey = "activity_key_{$ip}";
if (!frequencyCheckWithTimesInCache($ipKey, $duration, $limitTimes)) {
 return false;
}
return true;
// 限制id,在$second時間內,最多請求$times次 

public static function frequencyCheckWithTimesInCache($id, $second, $times)
 {
 $value = Yii::app()->cache->get($id);
 if (!$value) {
  $data[] = time();
  Yii::app()->cache->set($id, json_encode($data), $second);

  return true;
 }
 $data = json_decode($value, true);
 if (count($data) + 1 = $times) {
  $data[] = time();
  Yii::app()->cache->set($id, json_encode($data), $second);

  return true;
 }

 if (time() - $data[0] > $second) {
  array_shift($data);
  $data[] = time();
  Yii::app()->cache->set($id, json_encode($data), $second);

  return true;
 }

 return false;
 }

舉例:

限制每小時請求不超過50次

if (!frequencyCheckWithTimesInCache('times_uid_' . $uid, 3600, 50)) {
  return '請求過于頻繁';
 }

防刷升級限制設備號:

//設備號 一個設備號最多只能抽獎3次
 if(! empty($deviceId)){
  $deviceUseChance = Yii::app()->db->createCommand()
   ->select('count(id)')->from('activity00167_log')
   ->where('device_id=:deviceId',['deviceId'=>$deviceId])
   ->queryScalar();
  $deviceChance = 3 - $deviceUseChance;
 }

對于獲取IP地址還可以在大數據分析用戶的地理位置,比如做一些精準投放等工作。

總結

以上所述是小編給大家介紹的php獲取用戶真實IP和防刷機制的實例代碼,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

您可能感興趣的文章:
  • PHP 獲取客戶端 IP 地址的方法實例代碼
  • 利用PHP獲取訪客IP、地區位置、瀏覽器及來源頁面等信息
  • PHP獲取用戶客戶端真實IP的解決方案
  • PHP安裝GeoIP擴展根據IP獲取地理位置及計算距離的方法
  • PHP獲取用戶訪問IP地址的5種方法
  • 通過PHP實現獲取訪問用戶IP

標簽:溫州 綏化 呼倫貝爾 清遠 安康 金華 紹興 萊蕪

巨人網絡通訊聲明:本文標題《php獲取用戶真實IP和防刷機制的實例代碼》,本文關鍵詞  php,獲取,用戶,真實,和,防刷,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《php獲取用戶真實IP和防刷機制的實例代碼》相關的同類信息!
  • 本頁收集關于php獲取用戶真實IP和防刷機制的實例代碼的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    久久色在线视频| 欧美日韩欧美一区二区| 日韩一区欧美二区| 亚洲在线中文字幕| 一区二区三区在线观看网站| 亚洲色图欧美激情| 中文字幕亚洲欧美在线不卡| 中文字幕视频一区| 最新成人av在线| 亚洲欧美日韩在线不卡| 亚洲欧洲一区二区三区| 自拍偷拍亚洲激情| 亚洲成人av中文| 秋霞成人午夜伦在线观看| 天天色综合天天| 精品一区二区免费在线观看| 狠狠色综合日日| 成人小视频在线| 97aⅴ精品视频一二三区| 91色视频在线| 欧美日韩一区二区三区四区五区| 欧美日韩亚洲综合| 精品国产一区二区三区忘忧草| 精品国产一区二区国模嫣然| 久久毛片高清国产| 成人欧美一区二区三区视频网页| 亚洲精品一二三| 日本人妖一区二区| 国产又黄又大久久| 色综合久久99| 日韩一区二区在线免费观看| 中文字幕乱码久久午夜不卡| 亚洲主播在线播放| 久久国产免费看| 色婷婷综合中文久久一本| 欧美精品成人一区二区三区四区| 久久久午夜电影| 亚洲黄色性网站| 久久精品99国产精品日本| 成人v精品蜜桃久久一区| 欧美日韩中文国产| 欧美韩国日本不卡| 五月综合激情日本mⅴ| 成人午夜精品一区二区三区| 欧美日韩在线播放三区| 亚洲欧美综合网| 国产三级欧美三级| 精品一区二区在线视频| 一本在线高清不卡dvd| 日韩欧美国产综合在线一区二区三区| 欧美经典一区二区三区| 午夜精品福利一区二区蜜股av| 国产精品一二三四| 欧美一级黄色大片| 美女视频黄a大片欧美| 国产98色在线|日韩| 欧美精品久久一区| 亚洲综合在线第一页| 成人高清视频在线观看| 日韩精品专区在线影院重磅| 亚洲第一会所有码转帖| 91麻豆产精品久久久久久| 国产性做久久久久久| 蜜桃传媒麻豆第一区在线观看| 欧美专区在线观看一区| 最新国产成人在线观看| 97精品电影院| 亚洲精品久久久蜜桃| 9i在线看片成人免费| 国产精品萝li| 波多野结衣中文字幕一区 | 亚洲欧美日韩综合aⅴ视频| 国产精品一区二区三区网站| 欧美www视频| 精品在线一区二区| 久久综合九色综合97婷婷女人 | 国产精品剧情在线亚洲| 国产精品综合二区| 久久免费视频色| 国产激情视频一区二区在线观看| 欧美精品一区二区三区在线播放| 另类小说视频一区二区| 久久综合九色综合欧美亚洲| 国产在线日韩欧美| 欧美国产日产图区| 91首页免费视频| 亚洲午夜成aⅴ人片| 在线成人午夜影院| 国产真实乱对白精彩久久| 国产亚洲精品超碰| www.亚洲精品| 一区二区三区四区av| 欧美日韩一区高清| 国产伦精品一区二区三区免费| 婷婷成人综合网| 日韩三级高清在线| 成人自拍视频在线| 亚洲一区国产视频| 91精品欧美一区二区三区综合在 | 欧美日韩中文另类| 国内欧美视频一区二区| 国产午夜亚洲精品午夜鲁丝片| av亚洲产国偷v产偷v自拍| 亚洲成人在线网站| 久久久久久久av麻豆果冻| 99久久综合色| 久久国产精品露脸对白| 国产欧美一区二区三区在线看蜜臀 | 欧美午夜免费电影| 久久精品国产成人一区二区三区| 国产婷婷色一区二区三区在线| 91在线播放网址| 青青草国产精品亚洲专区无| 国产日韩精品一区| 欧美日韩国产首页| 大胆亚洲人体视频| 美女一区二区视频| 亚洲精品国久久99热| 欧美成人一区二区三区片免费| 国产成人福利片| 免费精品视频在线| 亚洲精品视频在线观看免费| 欧美大胆人体bbbb| 欧美色欧美亚洲另类二区| 国产suv一区二区三区88区| 亚洲bdsm女犯bdsm网站| 亚洲免费在线播放| 国产亚洲欧美色| 日韩一区二区三区在线视频| 欧美在线高清视频| 成人av免费在线播放| 久久99久久精品欧美| 青青草原综合久久大伊人精品| 一区二区在线观看av| 欧美国产成人精品| 欧美精品一区男女天堂| 欧美一区二区播放| 欧美三级在线看| 色综合色综合色综合| 菠萝蜜视频在线观看一区| 国产精品一区二区在线观看不卡| 日本一不卡视频| 日韩国产在线观看一区| 亚洲国产精品一区二区www| 一区二区三区四区不卡视频 | 欧美性一二三区| 在线日韩一区二区| 91麻豆福利精品推荐| 色又黄又爽网站www久久| 成人a区在线观看| 成人精品一区二区三区中文字幕| 国产成人在线观看免费网站| 国产精品自拍在线| 成人在线综合网站| 成年人网站91| 色综合天天综合网天天狠天天| 波多野结衣一区二区三区 | 日韩一区二区三区免费看| 欧美一区二区三区性视频| 91.xcao| 精品精品国产高清一毛片一天堂| 欧美一卡二卡三卡| 欧美电影免费观看高清完整版在线 | 国产精品一区二区在线播放| 国产一区二区0| 成人18视频日本| 91久久人澡人人添人人爽欧美| 欧美综合天天夜夜久久| 在线播放中文一区| 久久蜜臀中文字幕| 亚洲欧美在线观看| 五月天欧美精品| 国产精品99久久久久久宅男| 成人理论电影网| 欧美日本国产一区| 精品国精品自拍自在线| 国产精品系列在线| 亚洲综合激情另类小说区| 日本午夜精品视频在线观看 | 一区二区三区中文字幕| 亚洲成av人片一区二区梦乃| 日韩精品五月天| 国产91露脸合集magnet| 色老头久久综合| 精品免费日韩av| 亚洲午夜在线电影| 国产精品一区在线| 精品视频资源站| 国产精品污污网站在线观看| 香蕉加勒比综合久久| 国产传媒久久文化传媒| 欧美日韩一本到| 亚洲视频在线一区| 日本成人中文字幕| 色一情一乱一乱一91av| 国产日韩欧美不卡| 久久99国产精品麻豆| 欧美三级电影网| 中文字幕中文在线不卡住| 麻豆国产精品视频|