NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
![](https://box.kancloud.cn/fe13ad0bb86b66b7c5fa95251c72878b_1582x648.png) **ip限制** http协议属于顶层,无法控制ip 不少代码会判断http头中的`HTTP_X_FORWARDED_FOR`是否是代理过来的,若是,则把其标记为ip.但是,`HTTP_X_FORWARDED_FOR`来自http请求中的`X-Forwarded-For`报头,而这个报头是可以修改的. 这就可能造成潜在的攻击.所以合理的判断是完全不考虑代理,而使用SERVER变量中的`HTTP_CLIENT_IP`或`REMOTE_ADDR`.二者很难伪造. 出于安全考虑,凡是