会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lovearpu
博客园
首页
新随笔
联系
订阅
管理
2019年7月15日
http获取客户端真实ip的原理及利用X-Forwarded-For伪造客户端IP漏洞成因及防范
摘要: 问题背景在Web应用开发中,经常会需要获取客户端IP地址。一个典型的例子就是投票系统,为了防止刷票,需要限制每个IP地址只能投票一次。 如何获取客户端IP在Java中,获取客户端IP最直接的方式就是使用request.getRemoteAddr()。这种方式能获取到连接服务器的客户端IP,在中间没有
阅读全文
posted @ 2019-07-15 09:56 lovearpu
阅读(7383)
评论(0)
推荐(0)
编辑
公告