因为使用了360网站卫士或百度云加速这类的网站安全加速服务,他们是通过反向代理实现的,故只能通过HTTP_X_FORWARDED_FOR,而不能通过REMOTE_ADDR获取客户端IP,但HTTP_X_FORWARDED_FOR是可以通过篡改header伪造的。求使用反向代理情况下如何可以获取方伪造的真实IP?? 因为使用了360网站卫士或百度云加速这类的网站安全加速服务,他们是通过反向代理实现的,故只能通 你的当前访问异常,请进行认证后继续阅读剩余内容。 提交