我正在建立我的第一个网站。它是一家在线房地产中介。用户可以自己创建个人资料,然后插入广告并上传图片。
有人告诉我,我应该检测多个日志记录尝试以防止暴力攻击。好吧,我使用以下代码检测 IP:
if(isset($_SERVER['HTTP_X_FORWARDED_FOR']))
{ $ip=$_SERVER['HTTP_X_FORWARDED_FOR'];} else
{ $ip=$_SERVER['REMOTE_ADDR'];}
系统在一定的延迟内计算错过的记录尝试,并在数据库中保存一个禁止列表。它工作得很好......至少当我自己测试它时!
然后当我被告知“谨防通过虚假 IP 进行盗版”时,我得到的印象是我上面提到的保护系统无效。
有 :
1) 盗版者可以使用的软件,其中包含可以隐藏其真实 IP 的代理
2) 网络上的代理也可以隐藏真实 IP。
1) 和 2) 有什么区别?
我想知道如何使用代理以及他们在非法行为方面能够做什么
- 有人可以随意更改它的IP吗?
- 中国或俄罗斯的某个人可以“模拟”西欧或美国的 ip 吗?
- 我可以做更多的事情来检测任何可疑活动吗?
非常感谢。